受影响钱包数量尚未统计,链上侦探Specter正识别并举报其他Ledger盗窃地址
相关推荐
链上分析师 Specter:Ledger 用户疑似遭大规模盗币攻击,损失已超 8600 万美元
ChainCatcher 消息,链上分析师 Specter 发文称,近期 X 和 Reddit 上出现多起 Ledger 用户钱包被盗事件报告。其追踪相关盗币地址后发现,资金来自数百个受害者钱包,涉及以太坊、波场及比特币等多个主流区块链,累计损失已超过 8600 万美元。目前,分析师披露了多个涉案地址,但攻击原因、具体受影响人数及 Ledger 是否存在安全漏洞尚未得到证实。现阶段信息主要来自链上追踪及社区报告,仍有待进一步核实。
损失超8600万美元,Ledger用户钱包被盗事件涉及数百个受害钱包
Odaily星球日报讯 据链上侦探 Specter 监测,X 和 Reddit 上出现多起 Ledger 用户钱包被盗报告。其追踪盗窃地址后发现,相关地址在以太坊、TRON 和比特币等多个主要区块链上收到数百个受害者钱包的资金流入,损失总额超过 8600 万美元。相关地址包括:bc1qjqgwejnp8dc0x2938x9n9954hj97t82unx49dl、TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C、TBkcUMYC7CkTK99tkTnaStQVBastfrs9d9、TCGE3xp6YGRKXxDZiLfysgJW3f22KfMNsW、0x69c8f401cfc6cd40ac94691d6d7c48e3b7a47841、0x033636e45d519bebb7b5c2520ca6ce56fbdb4f7a、0x83aeac166f6832ae3500000a24510a95a052a599、bc1qqnkwurxs99xkx5t4yffqhq3u6qwy0qpjyujtm9、bc1qgqheemzla77pesl227hdtgf5ykz62d0zvld26n、TSDWtuZ2pARUVz4v3PkL2hi3iXPjowAr5a。
超300万美元已被窃取,同一攻击者针对Ledger运行钓鱼活动
Odaily星球日报讯 据链上侦探 Specter 监测,同一攻击者正在针对 Ledger 运行类似的钓鱼活动。相关截图拍摄于两天前,该赞助广告目前已被移除。截至目前,这些活动已窃取超过 300 万美元。
Ledger CTO:仅约30% BTC面临量子风险说法存疑
Odaily星球日报讯 Ledger CTO Charles Guillemet 表示,认为只有约 30% BTC 面临量子计算风险、其余约 70% 因公钥哈希保护而安全的观点存在问题。Glassnode 此前数据显示,目前约 30.2% 的 BTC 已在链上暴露支出公钥,但 Guillemet 指出,这仅衡量链上静止状态,未暴露的公钥仍可能存在于 xpub、设备、PSBT、日志或备份等位置;同时 BTC 一旦发起交易,公钥便会在交易确认前公开。 Guillemet 援引 Google Quantum AI 研究称,在目前尚不存在的高速量子计算机假设下,针对 secp256k1 的相关攻击可在约 9 分钟内完成,因此仅通过隐藏公钥并不能解决量子风险,比特币最终仍需迁移至后量子密码学。
Specter披露Coldcard事件疑点:73枚BTC经混币后流入钓鱼Tornado Cash界面
Odaily星球日报讯 据链上侦探 Specter 监测,某受害者声称因 Coldcard 遭黑客攻击,将资金从比特币转移至以太坊。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至以太坊,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。 链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。
Ledger:Coldcard漏洞损失已达约1.3亿美元,硬件钱包安全需适应AI
Odaily星球日报讯 硬件钱包制造商 Ledger 表示,近期 Coldcard 漏洞显示硬件比特币钱包行业需重新评估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 设备未受影响,其恢复短语由认证安全元件内置硬件随机数生成器生成。 Coldcard 制造商 Coinkite 上周披露,隔离式 Coldcard 比特币硬件钱包存在可追溯至 2021 年 3 月固件版本的漏洞。该漏洞使用软件回退机制生成钱包恢复种子,导致部分私钥可被猜测,相关损失已达约 1.3 亿美元。 Coinkite 已于周日发布修复固件,并敦促受影响用户将资金转移至新生成钱包。Charles Guillemet 表示,开源与经过审查不同,该缺陷在公开代码中存在超过五年,AI 正使攻击者能以机器速度扫描代码和识别漏洞。 Charles Guillemet 还表示,Ledger 过去两年已将 AI 与安全工程师、密码学专家结合,用于审查代码并识别漏洞。他认为,用户评估硬件钱包时应了解其随机性生成方式,以及该过程是否获得独立认证。