Coldcard漏洞相关损失或达1.3亿美元,硬件钱包厂商警告钓鱼攻击增加
AI 摘要
一句话摘要: Coldcard固件漏洞致硬件钱包用户遭钓鱼攻击,损失或达1.3亿美元。 关键事实: 钓鱼邮件冒充Coldcard审计诱导安装远程访问工具ScreenConnect,Galaxy Research确认三轮盗窃损失1596枚BTC超1亿美元,含第四轮总损失或达1.3亿美元。 涉及主体: Trezor, Foundation, Coldcard, Proofpoint, Galaxy Research, ScreenConnect 可能影响: 硬件钱包安全性信任度下降,用户需警惕钓鱼攻击,行业或加强固件审计与反钓鱼教育。 是否值得继续跟踪: 是,攻击手法复杂且损失巨大,后续可能暴露更多漏洞或引发监管关注。 噪音/炒作风险: 低,基于安全公司实证数据和链上盗窃确认,非市场炒作。