

Galaxy Digital首席研究官Alex Thorn披露,针对Coldcard硬件钱包用户的第四波系统性比特币窃取行动已现端倪。数据显示,在约两小时半的窗口期内,共计388.93枚比特币经由218笔交易从462个受害地址被转移至216个新生成地址。该事件延续了此前因固件随机数生成缺陷引发的连环失窃,累计被盗金额已逾1,359.88枚比特币。
Thorn指出,部分相关交易仍滞留于内存池中,表明受影响用户或仍有时间实施防御操作。他建议采用替代费用机制,通过提升交易费用来争取优先处理,从而覆盖潜在恶意交易。交易频率飙升至常规水平的45倍,这一异常数据强烈暗示攻击者具备持续资源投入能力,属于有预谋的规模化行动。
所有涉事未花费输出均源自存在缺陷的Coldcard固件版本,明确指向系统性漏洞而非个别用户误操作。此次攻击明显复用前几轮已暴露的弱点,显示出攻击者对历史漏洞的高度熟悉与精准利用。
今年初,因冷卡设备固件中的随机数生成机制存在严重缺陷,导致攻击者能够逆向推导私钥,造成超过1,359.88枚比特币被非法转移。尽管制造商随即发布紧急固件修复,但后续报告称部分设备在更新后出现无法启动的“变砖”现象,进一步动摇用户信心。
当前攻击再次凸显,即便是以高安全性著称的硬件钱包也难以完全规避外部威胁。对于已受波及的用户,首要建议是实时监控内存池状态;若发现异常交易,应尽快启用更高费用策略进行覆盖。更深层启示在于:必须重视固件更新流程,并正视任何安全设备都可能存在的设计局限。
此事件深刻揭示,硬件钱包虽被广泛视为资产守护关键,但其安全性并非绝对。Coldcard所涉随机数生成漏洞直接冲击加密体系根基,一旦被利用即可能导致整个密钥体系崩塌。对整个加密社区而言,这不仅是一次技术警钟,更促使人们重新审视制造商的安全责任边界、产品生命周期管理以及行业应有的透明审计机制。
Alex Thorn强调,本轮针对Coldcard用户的盗窃活动仍在演进之中,需受害者保持高度警惕。攻击模式与执行速度表明,对手具备成熟的技术能力和战术规划。虽然经济损失巨大,但该事件也为整个行业敲响警钟:加密资产威胁正不断进化,唯有持续监控、快速响应与主动防御才能构筑有效防线。
问:若我为Coldcard用户且怀疑资金受损,应如何操作?
答:立即检查内存池中是否存在来自你钱包的未确认交易。如发现未经授权的转账请求,可尝试通过提高手续费的方式,推动其被网络优先处理或取消。同时,迅速将剩余资产迁移至可信且经过验证的钱包,并确保固件更新来自官方渠道,但务必留意近期更新带来的兼容性问题。
问:如何避免未来遭遇类似攻击?
答:始终坚持使用最新版固件,并通过官方认证途径验证更新包完整性。对于大额持有者,建议启用多重签名机制以增强控制权。定期查阅制造商公告与社区安全动态,及时掌握已知漏洞信息,构建主动式风险管理框架。
问:此次事件后,是否仍可信赖Coldcard钱包?
答:尽管官方已修补随机数生成漏洞,但近期固件更新引发设备故障的案例表明,用户须谨慎评估风险。建议先以小额资产测试新版本稳定性,若对安全存疑,可考虑切换至其他经过充分验证的硬件钱包品牌。始终关注权威反馈,动态调整自身安全策略。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.