Coldcard 比特币漏洞疑现第四波 影响疑达 462 用户

  • Galaxy Research 警告 Coldcard 钱包或现第四轮攻击
  • 比特币三轮损失累计达1,367枚约8,860万美元
  • Coldcard 销毁存在漏洞库存并建议用户重设助记词

Galaxy Research 研究主管 Alex Thorn 周一早间警告称,针对 Coldcard 用户的第四轮协同攻击极有可能正在进行中。

此前,随机数生成器(RNG)漏洞已导致来自 4,585 个地址的 1,367.05 枚比特币($BTC)被盗,共发生三轮确认攻击。如果第四轮攻击得到证实,这一数字将进一步攀升。

Coldcard 漏洞持续发酵,疑似第四轮攻击席卷超 380 枚比特币

Thorn 指出,在区块高度 960,778 至 960,792 期间,共追踪到 218 笔交易,将超过 380 枚 $BTC 从 462 个疑似被害人地址转移至 210 个新目的地。平均每个区块涉及 13.8 笔异常转账,约为事件发生前(每区块 0.3 笔)的 45 倍。

上述交易模式完全符合Coldcard 漏洞地址的特征,部分资金已流向二级跳转钱包。

“这些极有可能就是 Coldcard 受害者——它们的未花费交易输出和异常交易频次高度契合,几乎可以确认是新一轮攻击。”Thorn 表示

Thorn 还补充,目前有类似异常转账正停留在内存池中,并启用了“通过手续费替换”(RBF)功能。RBF 允许发送方用更高手续费替换未确认的 $BTC 交易。在一些情况下,受害者有机会提高手续费,从而抢在攻击者前完成转账。

据 Onchain Lens 数据,已确认的总损失已达 8,860 万美元。此前的攻击轮次均在几分钟内将个人用户资产一扫而空,其中包括一位加拿大用户,其单次损失高达 160 万美元。

第一时间获取最新动态,欢迎关注我们的 X 账号

Coldcard 已销毁全部带漏洞固件库存

与此同时,Coldcard 官方上周日发布声明称,已暂停所有发货,并对剩余搭载该缺陷固件的设备全部予以销毁。Satscard、Opendime 及 Tapsigner 等其他产品均未受影响。

官方补丁固件仅能保护新生成的钱包助记词。用户需创建全新助记词并迁移全部资产。Coldcard 还提醒受害者保留受影响设备,后续公司法务部门将协同警方处理追偿事宜。

“我们也在与硬件钱包及自托管领域的更广泛社区保持直接沟通,包括其他开发者、研究人员,以及深度思考过此类故障的人士。大家都慷慨地提供了可以调配的资源。我们目前仍在持续对外联系,并承诺未来将与整个行业共同合作。”该团队表示

此次事件已引发赵长鹏(CZ)对硬件钱包风险的警示。后续“Wave 4”漏洞能否被最终确认、以及挂起的手续费竞争能否“救回”部分资金,都将成为事件最终损失规模的关键变量。

点击订阅我们的 YouTube 频道,获取行业领袖与记者的权威解读


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。