41分钟盗走近9000万美元:深度复盘Coldcard安全漏洞事件
2026年7月底,Coldcard硬件钱包遭遇大规模黑客攻击,攻击者在41分钟内清空多个地址,三波攻势累计窃取价值约8900万美元的比特币。本文深入剖析了此次事件的成因:固件集成错误导致随机数发生器从硬件级切换至软件伪随机模式,使得种子熵值大幅降低,从而被暴力破解。文章还探讨了AI在漏洞发现中的潜在角色、受影响设备范围,以及该事件对自托管安全理念和行业审计标准的深刻警示。
2026年7月底,Coldcard硬件钱包遭遇大规模黑客攻击,攻击者在41分钟内清空多个地址,三波攻势累计窃取价值约8900万美元的比特币。本文深入剖析了此次事件的成因:固件集成错误导致随机数发生器从硬件级切换至软件伪随机模式,使得种子熵值大幅降低,从而被暴力破解。文章还探讨了AI在漏洞发现中的潜在角色、受影响设备范围,以及该事件对自托管安全理念和行业审计标准的深刻警示。
2025年9月23日凌晨,UXLINK遭遇严重安全事件,Cyvers监测到约1130万美元可疑资金流出,慢雾余弦随后确认系黑客攻击所致。事发后UXLINK币价暴跌超71%,黑客通过增发代币、跨链洗钱等手段获利,并疑似遭遇黑吃黑。目前官方已冻结部分资产并启动调查,韩国主流交易所暂停其交易。本文详细还原事件经过,分析私钥泄露导致的多签漏洞原因,并探讨该事件对UXLINK项目信誉、经济模型及行业多签安全性的深远影响。