近日,加密货币圈再现重大安全危机。一名加拿大创业者在社交媒体X曝光称,其存储于离线硬件钱包(ColdCard)中的 18.25 枚比特币(约合 160 万加元/160 万美元) 于 7 月 29 日晚间被黑客盗取殆尽。
即使该投资者自称严格遵循了加密资产的最佳安全规范,依然未能幸免于难。
零联网防线失守:漏洞源于 2021 年底层代码
据当事人透露,其受害钱包密钥保存在从未连接过互联网的 ColdCard 硬件设备中,物理介质亦长期安放在银行保险箱内。
然而,黑客利用了该硬件钱包在生成助记词(Seed Phrase)代码段中的一个历史漏洞(可追溯至 2021 年)。通过该技术缺陷,攻击者得以结合人工智能(AI)算力进行暴力破解,最终推算出私钥并提走了资产。
7 分钟清空所有账户
当事人表示,其在度假期间获悉相关硬件漏洞消息时,起初认为“不可能影响到自己”。然而,当他登录加密钱包软件 Wasabi 查看资产状况时,界面上赫然出现了多条红色的转账记录。
转账记录显示:
在 7 月 29 日晚 9 时 36 分至 9 时 43 分的短短 7 分钟内,其名下所有钱包中的比特币被集中转出,共计损失 18.25245043 BTC。
“最令人绝望的是,我做对了所有事——从未向任何人透露过助记词,设备从未联网,物理介质存放在多重保险柜中。但这一切在底层硬件代码漏洞面前毫无意义。”当事人在声明中坦言。
目前,受害者已正式向加拿大安大略省证券委员会(OSC)及当地警方报案。尽管他对追回这笔巨额资产不抱太大希望,但依然展现出了强烈的求生韧性,表示将依靠自身的创业能力重新站起来。
此次事件再次为冷存储(Cold Storage)及硬件钱包行业敲响了警钟:即使是物理隔离的“绝对安全”设备,在AI时代,底层算法的隐患仍可能导致极为严重的资金灾难。
热门跟贴