Coldcard 黑客转移 770 万美元比特币,约占第三波赃款半数
链上数据显示,针对 Coldcard 相关黑客事件的攻击者正在分批转移盗取的比特币,最新一批约 770 万美元,占其第三波赃款总额的近一半。攻击者为此前窃取的资金建立了 293 个独立金库,并按金额从大到小依次清空。
阅读全文 →专题
23 条精选内容
链上数据显示,针对 Coldcard 相关黑客事件的攻击者正在分批转移盗取的比特币,最新一批约 770 万美元,占其第三波赃款总额的近一半。攻击者为此前窃取的资金建立了 293 个独立金库,并按金额从大到小依次清空。
阅读全文 →美国网络安全公司CrowdStrike与联邦执法机构联合行动,拆解了俄罗斯背景的恶意软件Sality。该恶意软件在长达8年的时间里,通过替换用户复制的比特币和以太坊地址静默窃取加密货币,目前已隔离超过1.5万台受感染设备。此事件突显了加密货币用户面临的持续性剪贴板劫持威胁,以及公私合作打击网络犯罪的成效。
阅读全文 →CrowdStrike 与美国司法部(DOJ)等多方合作,在四个国家范围内隔离了超过 15,000 台受感染机器,成功瓦解了长期窃取比特币和以太坊的 Sality 僵尸网络。此行动凸显了针对加密货币用户的恶意软件威胁依然严峻,以及执法机构与安全公司的联合响应能力。
阅读全文 →Galaxy Research统计显示,Coldcard黑客事件已确认损失约1,789 BTC,其中87%的被盗资金尚未在链上移动,超过半数受害者报告损失超1 BTC。
阅读全文 →Coldcard 发布了固件更新,此前其用户遭遇 1.14 亿美元比特币被盗。三周审查发现了与此次漏洞无关的问题,但更新并不能使已被入侵的钱包恢复安全。
阅读全文 →Edward Zimbardi涉嫌通过“The Crypto Program”承诺每月25%回报,诱骗数千名投资者后逃往斐济,现已被驱逐至美国面临司法程序。
阅读全文 →据Cointelegraph报道,Harmony在ONE代币漏洞利用事件后计划回滚10.9万笔交易。Harmony表示,选择性恢复交易可能造成链状态不一致;与此同时,Ravencoin也因一次漏洞利用面临独立的回滚争议。该事件凸显了链上安全事件中回滚操作的治理难题。
阅读全文 →比特币钱包服务商SafePal因订单追踪插件漏洞,导致约4万名客户的姓名、地址和电话号码等敏感信息泄露,可能引发针对性的物理攻击风险。
阅读全文 →Trezor和SafePal加密钱包用户面临高风险的钓鱼攻击,因数据泄露事件影响约54,000个用户。同时,备受关注的CLARITY法案在预测市场上的通过概率仅为10%,尽管下周将举行白宫会议。
阅读全文 →加密钱包提供商 SafePal 披露一起数据泄露事件,约40,000名客户的订单信息被暴露,但用户的私钥、助记词和加密资产未受影响。
阅读全文 →欧盟《加密资产市场法规》(MiCA)过渡期迫使部分用户迁移账户,诈骗者借机冒充监管机构和持牌加密交易所诱骗用户,导致资金被盗的事件增多。
阅读全文 →新加坡发生利用虚假加密货币岗位进行的LinkedIn招聘诈骗,已造成约1180万美元损失。攻击手法是在虚假编码测试中植入恶意软件,窃取会话令牌以绕过多因素认证,进而访问代码仓库。
阅读全文 →硬件钱包提供商Trezor报告称,其物流供应商暴露了约14,000名用户的数据,这些用户可能面临钓鱼攻击风险,但设备、私钥和备份均安全。
阅读全文 →Harmony 区块链的代币 ONE 在攻击者铸造 40 亿新代币后价格下跌 37%。团队正考虑回滚区块以撤销攻击,但此举也会撤销此后所有合法交易。
阅读全文 →据 Cointelegraph 报道,一家虚假的加密货币初创公司成功吸引疑似朝鲜 IT 工作者加入,而这些工作者的每一步行动都被暗中跟踪,以提取有价值的情报。该事件揭示了针对加密货币行业的社会工程攻击风险。
阅读全文 →一名攻击者在另一条区块链上创建无担保XRP,随后将其兑换为桥中储备的真实XRP。该桥已暂停,运营方已向FBI报案。
阅读全文 →Coldcard硬件钱包遭黑客攻击后,目前尚无确切的损失数字。调查人员正依靠受害者报告和链上分析追踪被盗比特币,不同来源给出的估算存在明显差异。
阅读全文 →Ravencoin网络因关键区块缺陷,两大矿池正在构建替代链以回滚自周五首个无效区块以来的交易,用户的存款、取款和支付面临逆转风险。
阅读全文 →链上取证显示,单一攻击者通过 TRON 和 Ethereum 两条区块链对 Coinsbuy 发起协同攻击,造成约 800 万美元损失。大部分资金经 FixedFloat 转移,但具体攻击向量尚未明确。
阅读全文 →美国法院批准Bybit的快速披露请求,允许该交易所向在美国运营的平台获取账户身份、余额和交易历史,以追踪与1.5亿美元朝鲜黑客攻击相关的资金。
阅读全文 →Bybit已对朝鲜及Lazarus集团提起诉讼,针对15亿美元黑客攻击事件,并已取得初步禁令冻结相关被盗资产。此举显示交易所正通过法律途径追回资金,但最终结果仍存不确定性。
阅读全文 →法国监管机构警告,诈骗者冒充其工作人员,以帮助“滞留”客户为由,诱骗用户将加密资产转移至虚假网站。这一事件发生在欧盟 MiCA 法规截止期之后,显示监管过渡期成为钓鱼攻击的高发窗口。
阅读全文 →CoinDesk报道称,Coldcard硬件钱包漏洞可能促使部分投资者转向比特币ETF等受监管产品,托管服务商或迎来正面利好。
阅读全文 →