Galaxy Research 研究主管 Alex Thorn 周一早间警告称,针对 Coldcard 用户的第四轮协同攻击极有可能正在进行中。
此前,随机数生成器(RNG)漏洞已导致来自 4,585 个地址的 1,367.05 枚比特币($BTC)被盗,共发生三轮确认攻击。如果第四轮攻击得到证实,这一数字将进一步攀升。
Coldcard 漏洞持续发酵,疑似第四轮攻击席卷超 380 枚比特币
Thorn 指出,在区块高度 960,778 至 960,792 期间,共追踪到 218 笔交易,将超过 380 枚 $BTC 从 462 个疑似被害人地址转移至 210 个新目的地。平均每个区块涉及 13.8 笔异常转账,约为事件发生前(每区块 0.3 笔)的 45 倍。
上述交易模式完全符合Coldcard 漏洞地址的特征,部分资金已流向二级跳转钱包。
“这些极有可能就是 Coldcard 受害者——它们的未花费交易输出和异常交易频次高度契合,几乎可以确认是新一轮攻击。”Thorn 表示。
Thorn 还补充,目前有类似异常转账正停留在内存池中,并启用了“通过手续费替换”(RBF)功能。RBF 允许发送方用更高手续费替换未确认的 $BTC 交易。在一些情况下,受害者有机会提高手续费,从而抢在攻击者前完成转账。
据 Onchain Lens 数据,已确认的总损失已达 8,860 万美元。此前的攻击轮次均在几分钟内将个人用户资产一扫而空,其中包括一位加拿大用户,其单次损失高达 160 万美元。
Coldcard 已销毁全部带漏洞固件库存
与此同时,Coldcard 官方上周日发布声明称,已暂停所有发货,并对剩余搭载该缺陷固件的设备全部予以销毁。Satscard、Opendime 及 Tapsigner 等其他产品均未受影响。
官方补丁固件仅能保护新生成的钱包助记词。用户需创建全新助记词并迁移全部资产。Coldcard 还提醒受害者保留受影响设备,后续公司法务部门将协同警方处理追偿事宜。
“我们也在与硬件钱包及自托管领域的更广泛社区保持直接沟通,包括其他开发者、研究人员,以及深度思考过此类故障的人士。大家都慷慨地提供了可以调配的资源。我们目前仍在持续对外联系,并承诺未来将与整个行业共同合作。”该团队表示。
此次事件已引发赵长鹏(CZ)对硬件钱包风险的警示。后续“Wave 4”漏洞能否被最终确认、以及挂起的手续费竞争能否“救回”部分资金,都将成为事件最终损失规模的关键变量。
点击订阅我们的 YouTube 频道,获取行业领袖与记者的权威解读









