Coin Bureau
Coin Bureau|2026年10月10日 21:40
震惊:硬件钱包在2026年遭遇了至少10起事件,其中两起导致约2亿美元被盗。 以下是回顾: 1. Coldcard(7月):一个存在5年的漏洞使种子短语可被猜测,攻击者通过此漏洞离线盗取了约1.16亿美元 2. CryptoBilis(10月):Ledger暂停了这家经销商的销售,因为其买家损失了估计超过8600万美元 3. Trezor(9月):其电子邮件服务提供商被攻破,向34.7万用户发送了伪造的安全警报 4. Trezor(8月):其物流合作伙伴泄露了约8.1万名客户的数据 5. SafePal(8月):一个订单跟踪插件暴露了近4万名客户的详细信息 6. BitBox02(8月):其内部的AI辅助审查发现了两个严重的固件漏洞 7. Tangem(7月):研究人员用激光绕过了该卡的密码保护 8. Trezor Safe 7(6月):一次激光攻击从其新芯片中提取了秘密,但资金未受影响 9. Ledger(1月):其支付合作伙伴Global-e泄露了客户姓名和联系方式 10. 邮件诈骗(2月):伪造的Trezor信件附带二维码,试图窃取恢复短语 只有Coldcard攻击直接破解了种子短语,利用了随机性不足的漏洞。
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读