

Galaxy Research首席分析师Alex Thorn指出,8月3日发生的系列攻击中,至少有709个冷钱包地址被系统性扫描,共计转移448.7枚比特币。该分析基于链上数据,而非设备端记录,并将相关地址归类为“疑似受控于攻击者”的目标。
Thorn团队最初在区块960,778至960,792间识别出218笔可疑交易,涉及388.9 BTC及462个潜在受害地址。经后续扩展分析,攻击范围已覆盖数百笔交易,总金额升至448.7 BTC,受害者数量达709个。这些交易特征与早期被证实的漏洞利用模式高度一致,包括未花费输出和重复使用特定脚本结构。
Thorn在社交平台X上发布警告称:“当前仍存在疑似第四波组织化攻击,内存池中有多笔类似交易等待确认。”他强调,此前已确认的交易启用了可替换手续费(RBF)机制,这意味着若用户仍掌握私钥控制权,可通过广播更高费用的冲突交易,尝试将资金转移至安全地址。然而,一旦交易被区块收录,则无法逆转,且替换操作不保证成功。
根据现有追踪,前三波攻击共影响4,585个地址,合计抽走1,367.05 BTC。其中第一波针对1,196个地址,造成1,082.05 BTC流失。最新一轮使总受影响地址数增至5,294个,总被盗金额达1,815.75 BTC。但上述数据尚未获得官方、Coinkite或持有者方正式验证,且尚无证据表明四波攻击由同一实体发起。
问题核心源于2021年3月对Mk2至Mk5及Q版设备的固件更新,期间引入了错误的随机数生成逻辑。Coinkite评估显示,受影响的Mk2与Mk3设备生成的种子有效熵值约为40位,而Mk4、Mk5和Q版本虽提升至72位,仍未达到标准128位水平。此外,Block工程团队发现该固件调用的是确定性微Python回退方案,而非硬件级随机源,但尚未通过全面实证测试确认其可被实际利用。
Coinkite已发布多个新版固件:Mk2/Mk3对应4.2.0版本,Mk4/Mk5为5.6.0,Q版为1.5.0Q,Edge版则为6.6.0X或6.6.0QX。但仅升级固件不足以消除风险。用户须重新生成全新种子,并通过验证接收地址、发送测试交易后,方可安全转移全部余额。
公司补充说明,采用至少50次独立掷骰创建的种子不受此漏洞影响,且搭配独特BIP-39口令可作为辅助防护层。但鉴于潜在风险,仍强烈建议所有用户执行完整迁移流程。该建议不适用于TAPSIGNER、OPENDIME与SATSCARD等独立代码库产品。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.