PANews丨APP全面升级
PANews丨APP全面升级|2026年08月19日 03:01
Coldcard比特币盗窃案进展:首波作案者身份或已被FBI锁定,"监守自盗"证据不足 Coldcard 硬件钱包盗币事件出现新进展:Block 工程团队发现攻击者用某链上数据服务商的付费账号查询源地址,日志与作案手法高度吻合,线索已移交执法部门。 Galaxy Research 分析师 Alex Thorn 称"第一波攻击者身份执法部门可能已经知道",这波攻击41分钟内卷走1082.65枚比特币(约7020万美元),赃款至今未动。截至8月初,累计损失已超1800枚比特币(约1.18亿美元)。 漏洞根源:2021年3月,Coinkite CTO Peter Gray(化名Doc-Hex)将原本久经审查的加密库换成化名"Switch"编写的冷门库libngu,导致随机数生成实际调用了低熵的软件伪随机数生成器,旧款设备私钥因此可被暴力破解。 有研究者通过GPG签名发现"Switch"与Peter Gray用的是同一把私钥,两个身份存在关联。 Bitcoin Magazine 文章指出,这更像一连串低级失误的巧合,而非蓄意"监守自盗":Switch身份隐藏得很差、一查就露馅,Coinkite管理层至今仍在公开处理善后、发布补丁,与卷款失联的经典监守自盗案例明显不同;多份独立技术复盘也未发现故意植入漏洞的证据。(PANews丨APP全面升级)
+4
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀