

近期比特币生态遭遇严重安全冲击,因Coldcard设备固件缺陷导致的资产流失呈现加速态势。昨日损失总额尚处7000万美元区间,至今日已攀升至1.14亿美元,标志着第四轮大规模盗取行为正式暴露,且无明显终止迹象。
Galaxy Research团队通过深度链上追踪发现,一种高度规律的资金外流模式在连续15个区块中反复出现,频率为常规水平的45倍。经修正初始统计偏差后确认,本轮攻击共波及709个多重签名地址,涉及448.73枚比特币,市值约2800万美元。叠加此前三波已知攻击(总计1367枚比特币),总损失逼近1816枚,折合约1.14亿美元,较数日前报告值增长逾60%。
值得注意的是,截至目前尚未有用户公开确认遭遇此次攻击。该数据完全基于对交易行为模式的算法识别,而非受害方主动披露。部分相关交易仍滞留于内存池,且启用“手续费替换”机制,这意味着受影响持有者仍有机会通过支付更高矿工费实现资金回溯,为潜在挽回留下操作窗口。
尽管Coinkite公司在漏洞曝光后48小时内完成固件更新,有效阻断了新漏洞助记词的生成,但无法逆转已使用旧版固件创建的密钥风险。所有在2021年3月之后采用过问题固件生成的助记词,只要资金未迁移到新密钥体系,便始终处于可被利用状态。
技术修补仅从源头切断了新的攻击入口,却未能清除过去五年积累的安全隐患。攻击者正依据链上行为研究逐步锁定目标,每一轮新清空对应一组被识别的钱包集合,而非针对单一账户的长期侵入。因此,损失呈多波次递增而非一次性爆发。在用户普遍完成助记词迁移前,此类攻击将持续产生新受害者,真正挑战已从“是否修复”转向“何时不再有人受害”。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.