比特币漏洞警报升级,1亿美元冷钱包被盗引发大规模审计
PUBLISHED Aug 9, 2026, 12:25 PM ET
Read, Watch or Listen
一场全球网络安全危机升级,针对Coldcard比特币冷存储钱包和连接的BTCPay Server基础设施的固件漏洞利用,耗尽了数千个用户地址超过1亿的资金。此次泄露源于遗留固件中的熵漏洞,破坏了此前被认为离线和安全的自我保管钱包。作为回应,Bull Bitcoin首席执行官Francis Pouliot敦促运营商立即停用BTCPay服务器基础设施,以防止进一步的数字资产外泄。与此同时,由AnchorWatch首席执行官Rob Hamilton组织的紧急安全红队部署了开放权重人工智能工具,包括Moonshot Kimi K3,每日花费一万美元审计核心加密货币代码存储库,并识别新暴露的漏洞。钱包制造商Coinkite发布了强制固件更新说明,并建议客户将资金迁移到新的加密种子短语。黑客试图洗钱,联邦当局和区块链分析公司目前正在监控链上交易。
By Adyan K. | JQJO News
Timeline of Events
- 2021年1月1日,Coinkite发布了包含潜在熵生成安全漏洞的硬件固件。
- 2026年8月1日,恶意行为者利用易受攻击的种子生成来耗尽冷钱包。
- 2026年8月4日,Coinkite承认硬件安全风险并建议用户立即采取行动。
- 2026年8月5日,被盗资产总额超过一亿美元,涉及数千人。
- 2026年8月6日,Francis Pouliot敦促运营商停止连接服务器网络基础设施。
- 2026年8月7日,AnchorWatch组织了红队安全审计,扫描加密货币代码存储库。
- 2026年8月8日,审计员利用Kimi K3 AI发现了数十个关键漏洞。
- 2026年8月9日,区块链安全团队跟踪了通过活跃的对等混合器被盗的资金。
- 2026年8月15日,硬件制造商将发布更新的补丁和安全合规性审计。
- 2026年9月1日,机构投资者将强制执行多供应商签名托管存储设置。
News Intelligence
- Immediate US impact: 美国加密货币投资者面临着更高的安全担忧和运营中断。
- Possible long-term US impact: 联邦监管机构将强制执行更严格的硬件钱包安全标准。
- Most affected: 使用旧款 Coldcard 硬件钱包设备的自托管比特币持有者。
- What readers should prioritise: 在迁移私钥之前,请验证硬件制造商的官方安全公告。
- Articles Published:
- 21
- Right Leaning:
- 4
- Left Leaning:
- 0
- Neutral:
- 17
- Distribution:
- Left 0%, Center 81%, Right 19%
左:突出了未受监控的自我托管加密基础设施中的监管空白。 中:专注于技术固件漏洞和红队人工智能审计。 右:强调用户自决权和去中心化多重签名弹性解决方案。
Coinkite 紧急安全公告发布于 2026 年 8 月 4 日。 https://www.youtube.com/watch?v=_i4unS7b_Ow
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Coldcard 遭黑客攻击,比特币被盗金额超 1 亿美元
CBC News Decrypt KuCoin Flash News KuCoin Flash News Cointelegraph Fortune Forbes Reuters Bloomberg CoinDesk Center IG News PremAI Blog Pluang News https://pluang.com/en/news-feed/peretasan-coldcard-rugikan-100juta-dolar-dengan-1596-bitcoin-dicuri Spotify - Bitcoin Archive Apple Podcasts - Coin StoriesFrom Right
追踪冷钱包黑客:亚历克斯·索恩的 1.2 亿美元比特币盗窃案内幕
Bitcoin Magazine Bitcoin Magazine Fox Business Bitcoin Magazine
Comments