第四轮Coldcard攻击浪潮爆发:448枚比特币遭转移

比特币 2026-08-03 14:03:53
核心提要:Galaxy Research负责人Alex Thorn披露第四轮协调性Coldcard攻击,约448.7枚比特币从709个疑似受害地址被转移。每区块清扫频率飙升至此前的45倍,现有脆弱种子需彻底迁移以规避风险。

第四轮有组织冷卡钱包攻击活动显著加剧

8月3日,Galaxy Research首席分析师Alex Thorn首次识别出疑似第四轮系统性Coldcard钱包攻击浪潮,初步估算涉及448.7枚比特币从709个潜在受害地址流出。该数据随后续分析不断上调,反映出攻击规模远超预期。

攻击活跃度较基线水平激增逾45倍

在区块编号960,778至960,792的初始快照中,已发现218笔异常交易,影响约462个疑似受害地址,资金总量达388.9枚比特币。随着追踪深入,总受影响地址增至709个,转移金额升至448.7枚。分析显示,攻击期间每区块平均执行13.8次资金清扫,相较此前控制窗口期的0.3次提升近45倍。

内存池中仍存未确认交易,或存逃逸可能

Thorn指出,当前仍有类似模式的交易滞留于比特币内存池中等待确认。若用户仍掌握受波及密钥,可通过广播高手续费冲突交易实现替换(RBF),从而将资金转移至安全地址。但该机制仅适用于未确认状态,且成功无保证,需依赖用户对异常支出的及时识别与响应。

漏洞根源锁定:2021年固件更新引入随机数缺陷

Coinkite溯源确认,问题源于2021年3月对Mk2/Mk3设备固件的变更,导致伪随机数生成器(RNG)错误调用确定性MicroPython回退方案,而非硬件级随机源。此举使部分设备生成的种子有效熵降至约40位(Mk2/Mk3),Mk4/Mk5及Q版则为72位,远低于标准128位。

修复措施明确:仅更新固件不足以保障安全

Coinkite已发布多款修复版本:Mk2/Mk3升级至4.2.0,Mk4/Mk5至5.6.0,Q版为1.5.0Q,Edge系列则为6.6.0X或6.6.0QX。然而,仅升级固件无法消除旧种子风险。用户必须在新固件环境下重新生成完整种子、验证接收地址并完成小额测试后,方可迁移全部余额。

公司强调,使用至少50次独立掷骰生成的种子不因本次漏洞暴露,而强健的BIP-39助记词可提供额外防护。尽管如此,官方仍强烈建议所有受影响用户执行全面迁移。TAPSIGNER、OPENDIME与SATSCARD因采用不同代码库,不受此次事件影响。

上一篇 地缘博弈与数据风暴:加密市场迎关键一周...
下一篇 SEC暂停比特币期权上市:程序性冻结引发...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U