卧槽,这个线程算是吧Coldcard的漏洞分析明白了。 原来是 Coinkite CTO Peter Gray(@DocHex)用假名@switck写了含漏洞的 libngu 库。 2020.10 创建库 2021.1 写入关键错误代码 2021.3 正式集成进固件 2026.7.30 被大规模利用,盗走超1亿美元BTC(比特币橙子Trader)