1. 首页 > 以太坊

七月加密损失近2亿,冷卡漏洞成最大黑洞

Ai总结: 7月加密领域共发生34起公开披露的黑客事件,总损失约1.988亿美元,其中Coldcard硬件钱包固件漏洞独占七成以上损失。密钥与基础设施问题成为主要风险源,远超协议逻辑漏洞。

七月份加密资产损失逼近两亿美元,单一漏洞引发系统性风险

2024年7月,全球加密市场记录了34起可查证的黑客攻击事件,累计造成约1.988亿美元的直接经济损失,另有1起未披露金额的事件。在这些案件中,Coldcard硬件钱包因固件缺陷导致的资产外流成为最突出的单点故障,损失高达7020万美元,占当月总损失的三分之一以上。

核心漏洞主导:一次固件缺陷引发大规模资金外逃

该事件发生在7月30日,攻击者在短短41分钟内从1196个比特币地址中完成资金转移,暴露出底层签名机制的严重缺陷。这一案例不仅规模惊人,更揭示出硬件钱包在非代码层面的安全盲区——即固件更新流程中的信任链断裂。

月度对比:损失激增近160%,结构高度相似

相较6月份7651万美元的总损失,7月金额跃升至1.988亿美元,增幅接近160%。尽管事件数量略有下降(34起对38起),但单起事件的破坏力显著增强。值得注意的是,六月最大损失源于Humanity项目私钥泄露,占比达41.8%,与7月冷卡事件形成镜像——连续两个月均由密钥管理失败主导整体损失格局。

资金流失根源分类:三类根本原因清晰呈现

若按实际技术成因而非表面标签重新归类,可将七月份损失划分为三大类别:钱包与密钥基础设施(约1.067亿美元,占比54%)、DeFi协议漏洞(约4970万美元,占比25%)及跨链桥问题(约4240万美元,占比21%)。此分类更准确反映真实风险分布。

密钥泄露主导半壁江山,非代码漏洞成主因

Coldcard漏洞并非孤立现象。Triple-A热钱包泄露致1180万美元损失;Ostium因预言机私钥外泄损失1800万美元;WEMIX所有者密钥暴露致625万美元资产蒸发。此外,Zilliqa合作交易所亦遭遇同类随机数生成缺陷。上述案例共同指向一个趋势:凭证失控正取代智能合约逻辑错误,成为主要攻击路径。

DeFi漏洞频发但金额有限,价格操纵为主因

虽有25个独立协议遭攻击,为各类别之首,但总损失仅占四分之一。多数事件集中于预言机数据被操控或价格馈送异常,如Bonzo Lend、Allbridge Core等均依赖错误的价格信号实施攻击。治理漏洞则体现在BarnBridge和BonkDAO上,后者单笔损失达2000万美元,是该类别中最大宗。

跨链桥事故频现,验证器密钥泄露成关键弱点

AFX Trade跨链桥因验证器签名密钥被盗,损失2415万美元;Verus以太坊桥复用五月份遗留漏洞,致754万美元流失;Wanchain Cardano-BNB桥因签名重放缺陷损失1000万美元。所有案例均显示,跨链桥的可信执行环境依赖于密钥生命周期管理,一旦失效即引发连锁反应。

结构性差异显现:密钥攻击具备“全量收割”能力

基于密钥的攻击往往能一次性提取整个钱包或桥接通道内的全部资产,而合约漏洞通常受限于特定函数的调用范围。这种本质区别决定了前者在单起事件中造成的财务冲击远大于后者。这也意味着,即便事件数量不多,只要击中关键密钥节点,即可定义整个月份的损失水平。

仍有多少设备处于风险之中?不确定性持续存在

Coinkite已建议受影响固件用户立即迁移资产,但无法通过常规手段确认哪些钱包已暴露。CZ公开呼吁分散持有策略,强调任何单一设备都构成潜在的单点故障,无论其品牌声誉如何。这反映出当前加密安全的核心挑战已从“代码是否正确”转向“密钥是否可控”。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。