

8月3日,Galaxy Research首席分析师Alex Thorn首次识别出疑似第四轮系统性Coldcard钱包攻击浪潮,初步估算涉及448.7枚比特币从709个潜在受害地址流出。该数据随后续分析不断上调,反映出攻击规模远超预期。
在区块编号960,778至960,792的初始快照中,已发现218笔异常交易,影响约462个疑似受害地址,资金总量达388.9枚比特币。随着追踪深入,总受影响地址增至709个,转移金额升至448.7枚。分析显示,攻击期间每区块平均执行13.8次资金清扫,相较此前控制窗口期的0.3次提升近45倍。
Thorn指出,当前仍有类似模式的交易滞留于比特币内存池中等待确认。若用户仍掌握受波及密钥,可通过广播高手续费冲突交易实现替换(RBF),从而将资金转移至安全地址。但该机制仅适用于未确认状态,且成功无保证,需依赖用户对异常支出的及时识别与响应。
Coinkite溯源确认,问题源于2021年3月对Mk2/Mk3设备固件的变更,导致伪随机数生成器(RNG)错误调用确定性MicroPython回退方案,而非硬件级随机源。此举使部分设备生成的种子有效熵降至约40位(Mk2/Mk3),Mk4/Mk5及Q版则为72位,远低于标准128位。
Coinkite已发布多款修复版本:Mk2/Mk3升级至4.2.0,Mk4/Mk5至5.6.0,Q版为1.5.0Q,Edge系列则为6.6.0X或6.6.0QX。然而,仅升级固件无法消除旧种子风险。用户必须在新固件环境下重新生成完整种子、验证接收地址并完成小额测试后,方可迁移全部余额。
公司强调,使用至少50次独立掷骰生成的种子不因本次漏洞暴露,而强健的BIP-39助记词可提供额外防护。尽管如此,官方仍强烈建议所有受影响用户执行全面迁移。TAPSIGNER、OPENDIME与SATSCARD因采用不同代码库,不受此次事件影响。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.