153 个被盗地址含 132.95 枚 BTC,研究人员仍无法重现 Coldcard 攻击者种子

来源:ChainCatcher · 2026-08-13
Bitcoin

AI 摘要

一句话摘要: Coldcard攻击者利用漏洞按余额转移比特币,但153个被盗地址中132.95枚BTC仍无法复现种子来源。 关键事实: 攻击者按地址余额排序转移,使用粗糙软件仅提取200个UTXO,与API默认限制一致;花费294聪UTXO导致手续费增加2040聪,显示对UTXO模型理解不足;153个被盗地址中仍有132.95枚BTC,研究人员无法复现种子,不排除私有设备数据泄露。 涉及主体: Coldcard, Bitcoin News, @PraveenPerera, ChainCatcher 可能影响: 该事件暴露硬件钱包种子派生地址的潜在漏洞,可能引发对Coldcard安全性的信任危机,并促使行业加强UTXO管理工具和API边界测试。 是否值得继续跟踪: 是,因为132.95枚BTC未解之谜涉及种子派生机制,若证实存在私有数据泄露,将影响所有硬件钱包用户安全假设。 噪音/炒作风险: 中,事件涉及具体技术细节和未解谜团,但缺乏官方确认和完整攻击链,存在过度解读风险。

阅读原文 →

← 更多文章