Rabby 錢包瀏覽器擴充功能漏洞已修復:靜默簽名提取風險
安全研究團隊 V12 近日披露 Rabby Wallet 瀏覽器擴充功能存在靜默簽名提取漏洞。在特定條件下,惡意 dApp 可在用戶無感知情況下取得有效簽名,導致錢包資金被清空。Rabby 官方已確認於 8 月 11 日發布更新修復此問題,並強調移動端 App 不受影響。 一、漏洞運作方式 攻擊流程大致如下: 用戶連接...
安全研究團隊 V12 近日披露 Rabby Wallet 瀏覽器擴充功能存在靜默簽名提取漏洞。在特定條件下,惡意 dApp 可在用戶無感知情況下取得有效簽名,導致錢包資金被清空。Rabby 官方已確認於 8 月 11 日發布更新修復此問題,並強調移動端 App 不受影響。 一、漏洞運作方式 攻擊流程大致如下: 用戶連接...
根據最新調查進展,執法機構可能已掌握 Coldcard 硬體錢包第一波攻擊(Wave 1)背後黑客的身份線索。該波攻擊於 7 月 30 日發生,透過利用種子生成漏洞,從超過 1,000 個地址抽走約 1,082.65 枚比特幣。 一、事件回顧 Coldcard 硬體錢包自 2021 年 3 月起的部分韌體版本,在種子生...
Layer 1 區塊鏈 Harmony 於 2026 年 8 月 12 日確認遭遇重大安全事件:攻擊者透過漏洞未經授權鑄造約 40 億枚 ONE 代幣,相當於當時供應量的約 26%。代幣價格隨即暴跌逾 30%,一度創下歷史新低。 同時,知名 on-chain 調查員 ZachXBT 公開拒絕免費協助追蹤資金,批評 Ha...
近期報告顯示,Coldcard 硬件錢包一個存在長達五年嘅韌體漏洞被利用,攻擊者成功從超過 5,200 個地址轉走約 1.16 億美元等值嘅比特幣。同時 Trezor 亦出現釣魚廣告同 BTCPay Server 嚴重漏洞,令自托管用戶面臨多重威脅。 硬件錢包一向被視為最安全嘅冷儲存方式,今次事件提醒大家必須定期更新韌...
Coinkite 旗下著名 Bitcoin 專用硬件錢包 Coldcard 爆發嚴重安全事件。Galaxy Research 追蹤發現,一個 2021 年 3 月固件版本嘅隨機數生成器(RNG)漏洞,令種子短語熵值不足,黑客可以輕易猜出私鑰。 自 7 月 30 日起已出現至少三波攻擊,累計從超過 4,500 個地址盜取…
冷卡(Coldcard)硬件錢包因固件隨機數生成器(RNG)缺陷,令多代產品產生的恢復種子熵值大幅降低,黑客無需實體接觸即可重建私鑰。 根據 Galaxy Research 最新數據,攻擊已進入第四波,累計盜取約 1,367 BTC(價值約 8,900 萬美元),涉及超過 4,500 個地址。Coinkite 已銷毀受…