

根据Galaxy Research的最新评估,已确认的三波攻击中,与Coldcard硬件钱包种子生成漏洞相关的损失已达1,596枚比特币;若后续第四波攻击被证实,总损失可能攀升至约2,055枚,市值接近1.3亿美元。
尽管尚未获得受害者明确验证,但分析师已识别出疑似第四波协同攻击模式。该波次主要由单一操作者实施,链上行为高度吻合此前攻击特征,置信度处于中高水平。初步估算涉及约709个地址,被盗金额约为448.7枚比特币,但具体影响范围仍待进一步确认。
研究主管Alex Thorn于8月3日首次发现相关交易模式,其后持续追踪并更新数据。然而,仅凭链上信息无法完全确定所有受害方,也无法排除多主体协作的可能性。调查团队正结合多方反馈,完善地址归属图谱。
此次安全事件源于Coldcard Mk3、Mk4、Mk5及Coldcard Q设备在特定固件版本中采用错误的种子生成机制。Coinkite披露,该问题始于2021年3月引入新加密库时,系统误用MicroPython提供的伪随机生成器替代了应有的硬件真随机数源。
技术审查表明,硬件熵源虽在其他功能模块中正常运作,却未被用于钱包创建流程。独立审计结果一致确认此缺陷。据估计,受影响的Mk2/Mk3设备有效熵仅约40位,而Mk4/Mk5及Coldcard Q型号则为72位,远低于标准128位要求,严重削弱密钥安全性。
调查显示,前三个已确认攻击中,超过90%的被盗比特币自盗取以来未发生任何移动,为执法机构和交易所提供了宝贵的监控时机。当前,调查团队已与美国联邦执法部门、主流交易所及网络情报组织共享关键地址列表,以强化实时响应能力。
在第四波疑似攻击期间,每区块钱包扫描频率从原先的平均0.3次飙升至约13.8次,反映攻击者加速探测脆弱设备。多数被盗资金被转入新生成地址,并通过二次跳转增加追踪难度。尽管“替换手续费”机制允许用户在矿工确认前尝试覆盖未完成交易,但该方法存在时效性限制且无法确保资金追回。
建议受影响用户尽快将资金迁移至新钱包,并在已修复固件的设备上重新生成种子。
Coinkite已发布紧急固件补丁,涵盖Mk2/Mk3(4.2.0版)、Mk4/Mk5(5.6.0版)、Coldcard Q(1.5.0Q版)以及Edge系列(6.6.0X/6.6.0QX)。公司同时销毁全部含易损固件的库存产品。
值得注意的是,固件更新仅保障未来创建的钱包安全。使用旧版本生成的种子短语仍面临被破解风险,必须立即更换。推荐用户在更新设备后,通过全新种子创建钱包,先进行小额测试交易验证接收功能,再逐步转移剩余资产。
此外,使用至少50次公平骰子投掷方式生成的钱包不受此漏洞影响。尽管强密码短语能增强防护,但原始受创种子本身仍具脆弱性,强烈建议执行迁移操作。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.