1082 BTC 暴力盗取事件曝光:冷卡固件漏洞成重灾区

比特币 2026-08-02 02:05:15
核心提要:2024年7月30日,超过1,000枚BTC在41分钟内从1,196个Coldcard关联地址被批量窃取。链上数据显示攻击具高度自动化特征,且与特定固件版本存在关联。Coinkite已发布紧急修复方案,并呼吁用户立即迁移资金。

1082.65 BTC 被集中盗取:链上行为揭示系统性攻击

2024年7月30日UTC时间01:10:20至01:51:26间,一个高度协调的攻击行动导致1,196个比特币地址在41分钟内被清空,总计损失1,082.65 BTC(约7,020万美元)。此次事件跨越六个区块,其交易模式显示为非随机操作,由单一实体发起。随后,Coinkite公开承认部分Coldcard硬件钱包固件存在严重缺陷,成为本次攻击的关键入口。

链上特征指向自动化扫描行为

所有被盗交易均采用统一的30.0 sat/vB手续费,且未生成找零输出,这一异常模式排除了普通归集行为的可能性。研究指出,该特征表明攻击者使用了程序化脚本对多种派生路径进行批量探测。受影响地址包括1,183个原生SegWit、7个BIP-49及6个BIP-44地址,反映出攻击范围覆盖主流钱包结构。

攻击并非连续进行,而以三波间隔批次实施,中间出现区块空白期。此外,被盗资产被分批转入四个目标地址,自首次归集后至今未发生进一步转移,暗示攻击者可能仍在观察市场反应或等待后续操作时机。

固件缺陷暴露引发全面安全升级

Coinkite最初警告运行固件4.0.1及以上版本的Coldcard Mk3设备存在风险,随后将影响范围扩大至部分Mk4、Mk5及Coldcard Q型号。公司迅速发布紧急更新补丁,并向用户致歉。首席执行官Rodolfo Novak承认审查流程存在疏漏,未能在发布前识别漏洞。他同时提出引入人工智能辅助代码审计,以提升未来软件安全性。

安全机构警示:潜在威胁持续存在

尽管当前攻击模式可被追踪,但Galaxy Research强调,未来若攻击者改变链上行为,如采用正常手续费或模拟合法转账,将难以被实时识别。因此,继续使用单签名冷钱包仍面临高风险。研究建议用户尽快迁移至多签托管或可信第三方服务。Coinkite也提醒用户完成固件更新、生成新种子、通过小额测试验证功能,并保留旧备份直至确认安全迁移。

上一篇 Stellar XLM代币化交易量飙升,...
下一篇 富达转移26万枚ETH引关注,机构持仓动...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U