

银河研究(Galaxy Research)主管亚历克斯·索恩于8月3日通报,针对Coldcard硬件钱包用户的系统性攻击已进入第四阶段。本轮行动在数小时内完成218笔交易,涉及约388.9枚比特币,影响范围覆盖462个潜在受害地址。
此次攻击的源头可回溯至2021年3月发布的Coldcard固件版本中一个关键配置错误。该缺陷导致设备在生成助记词时绕过专用硬件随机数发生器,转而采用芯片序列号与系统时钟寄存器作为种子源。由于此类软件生成方式具备可预测性,攻击者得以复现原始种子,进而推导出对应私钥。
尽管Coinkite已发布修复版本,但所有在漏洞固件下创建的种子仍处于暴露状态,无法通过后续更新消除风险。安全机构强调,用户难以自行验证其钱包是否曾受此缺陷影响,因此存在持续被清算的可能性。
此前三波攻击已波及4585个地址,累计被盗1367枚比特币(约合8860万美元)。第四波攻击尤为迅猛,仅用约两个半小时即完成资金转移,目标地址的资金被分拆注入216个新创建的接收地址。
索恩指出,部分交易尚处于内存池待确认状态,为受害者提供有限补救窗口。他建议启用手续费替换(RBF)功能,以高费用覆盖原交易,从而阻止资金被提取。该系列行为被判定为高度组织化操作,可能由人工智能驱动,且警告称自2021年3月以来使用单签名模式创建的所有Coldcard地址最终都将被清空。
此次事件被视为比特币去中心化存储体系遭遇的最大规模非外部入侵攻击之一,其核心并非恶意软件或社会工程,而是源自底层密钥生成逻辑的结构性缺陷。安全分析师认为,这一案例凸显了自托管场景下的深层风险,或将推动更多用户转向受监管托管服务及现货比特币ETF。
所有持有未转移资金的Coldcard用户应立即采取行动,将资产转移至基于全新助记词生成的新钱包,确保脱离历史漏洞影响范围。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.