

2024年7月30日UTC时间01:10:20至01:51:26间,一个高度协调的攻击行动导致1,196个比特币地址在41分钟内被清空,总计损失1,082.65 BTC(约7,020万美元)。此次事件跨越六个区块,其交易模式显示为非随机操作,由单一实体发起。随后,Coinkite公开承认部分Coldcard硬件钱包固件存在严重缺陷,成为本次攻击的关键入口。
所有被盗交易均采用统一的30.0 sat/vB手续费,且未生成找零输出,这一异常模式排除了普通归集行为的可能性。研究指出,该特征表明攻击者使用了程序化脚本对多种派生路径进行批量探测。受影响地址包括1,183个原生SegWit、7个BIP-49及6个BIP-44地址,反映出攻击范围覆盖主流钱包结构。
攻击并非连续进行,而以三波间隔批次实施,中间出现区块空白期。此外,被盗资产被分批转入四个目标地址,自首次归集后至今未发生进一步转移,暗示攻击者可能仍在观察市场反应或等待后续操作时机。
Coinkite最初警告运行固件4.0.1及以上版本的Coldcard Mk3设备存在风险,随后将影响范围扩大至部分Mk4、Mk5及Coldcard Q型号。公司迅速发布紧急更新补丁,并向用户致歉。首席执行官Rodolfo Novak承认审查流程存在疏漏,未能在发布前识别漏洞。他同时提出引入人工智能辅助代码审计,以提升未来软件安全性。
尽管当前攻击模式可被追踪,但Galaxy Research强调,未来若攻击者改变链上行为,如采用正常手续费或模拟合法转账,将难以被实时识别。因此,继续使用单签名冷钱包仍面临高风险。研究建议用户尽快迁移至多签托管或可信第三方服务。Coinkite也提醒用户完成固件更新、生成新种子、通过小额测试验证功能,并保留旧备份直至确认安全迁移。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.