新闻加密货币Trezor警告COLDCARD漏洞利用后网络钓鱼攻击激增

Trezor警告COLDCARD漏洞利用后网络钓鱼攻击激增

作者: Tron Weekly·

要点速览

  • 7月31日,一名恶意攻击者利用COLDCARD硬件钱包中存在五年的密钥生成漏洞,从约500个自托管钱包中窃取了约594枚BTC,价值约3800万美元。
  • 网络钓鱼攻击者正冒充Trezor和Ledger等公司的支持团队,发送欺诈性电子邮件和直接消息,要求紧急钱包迁移或种子短语验证。
  • Glassnode数据显示,漏洞被利用后三天内 Revived Supply 1y+ 指标飙升至119,423枚BTC,用户急于重新安置其资产。
  • Galaxy估计COLDCARD漏洞利用的总损失最终可能达到2,055枚BTC,据报道攻击目前已进入第四波。
  • Trezor建议用户无视未经请求的迁移指令,切勿分享其私钥种子短语,并仅通过官方渠道安装固件更新。
Trezor警告COLDCARD漏洞利用后网络钓鱼攻击激增

Trezor作为硬件钱包提供商,已发现在7月31日COLDCARD漏洞被利用后,针对自托管加密货币投资者的网络钓鱼邮件活动明显增加。公司建议用户无视任何未经请求的迁移指令,并切勿分享其私钥种子短语,同时警告诈骗者可能会利用受影响用户的恐慌心理。

警报的触发原因

7月31日,一名恶意攻击者利用COLDCARD硬件钱包(由Coinkite制造的仅支持比特币的设备)密钥生成过程中存在五年的漏洞,从约500个自托管钱包中窃取了约594枚BTC,价值约3800万美元。

虽然与比特币日常交易量相比,此次盗窃规模相对较小,但Glassnode数据显示,用户急于转移资产导致 Revived Supply 1y+ 指标在三天内飙升至119,423枚BTC。

网络钓鱼潮紧随链上事件

网络钓鱼攻击通常在钱包相关事件后频繁出现。2020年Ledger客户数据泄露事件暴露了约270,000名客户的个人信息,说明单一事件即可催生持续数年的网络钓鱼活动。在此次事件中,攻击者冒充Trezor、Ledger等公司的支持团队,发送要求"紧急迁移"或"种子验证"的电子邮件和直接消息。

LATEST: 🚨 Trezor says it is seeing an increase in phishing attempts amid the ongoing COLDCARD hack, reminding users to never share their recovery seed or follow unsolicited wallet migration instructions. pic.twitter.com/ki0P18uBhQ — CoinMarketCap (@CoinMarketCap) August 5, 2026

Trezor的警报与业内长期以来的建议一致:种子短语不应在任何网站上输入,固件更新仅应通过官方渠道安装。自托管用户、依赖多重签名设置的机构以及构建加密货币零售工具的开发者是风险最高的群体。

钱包安全——更宏观的视角

此次事件凸显了加密货币安全行业持续面临的困境。硬件钱包仍是对抗交易所对手方风险的关键防线,但COLDCARD案例核心的密钥生成缺陷——在被利用前已存在五年——表明即使是广受信任的硬件也无法完全免受深层嵌入式缺陷的影响。人为错误和社会工程学仍是最重大的安全威胁之一。

在美国现货市场大规模比特币ETF赎回和链上活动显著增加的背景下,教育和验证正成为构建更具韧性生态系统的两大基础支柱。Galaxy估计COLDCARD漏洞利用的总损失最终可能达到2,055枚BTC,据报道攻击已进入第四波,448枚比特币在不同钱包之间转移。