• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard 比特币攻击激增,损失已超 9000 万美元

2026-08-03 12:46:44
收藏

银河研究(Galaxy Research)研究主管亚历克斯·索恩(Alex Thorn)于8月3日报告称,针对冷钱包Coldcard硬件钱包用户的疑似攻击已出现第四波。最新一轮攻击在短短数小时内通过218笔交易转移了约388.9枚BTC,波及462个潜在受害者地址。

攻击根源:固件缺陷

这些攻击可追溯至2021年3月Coldcard固件版本中的一个漏洞。该漏洞使攻击者能够通过重现基于弱软件随机性生成的密钥,系统性地从数千个钱包中盗取比特币。在正常运行的硬件钱包中,助记词通过专用随机数生成器创建。Coldcard的固件本应依赖专用硬件随机数发生器来生成该随机数,但一项内部构建设置却指令其跳过该发生器。于是,密钥生成过程退而求助于一个基本软件替代方案,该方案以芯片序列号和时钟寄存器为种子。

由于每个比特币私钥都源自该种子,攻击者一旦能重现种子,即可推导出相同的钱包,并在不接触物理设备的情况下清空资金。Coinkite公司发布了修补后的固件,但在有漏洞版本下生成的种子仍然存在风险,无法通过更新修复。安全公司警告称,更多钱包可能面临攻击,因为用户无法可靠地判断自己的种子是否在存在漏洞的固件上生成。

损失规模与持续威胁

在第四波攻击之前,银河研究已识别出三波盗窃浪潮,共涉及4585个地址,被盗取1367枚BTC(约合8860万美元)。索恩详细说明,仅第四波攻击中,在大约两个半小时内,就有388.93枚BTC通过218笔交易从462个受害者地址转移至216个新创建的地址。

索恩指出,部分交易仍处于内存池中,这意味着受影响用户或许还有机会保护资金。他建议使用手续费替代(Replace-By-Fee,RBF)功能附加更高费用,从而可能覆盖待处理交易。索恩将这类资金扫荡描述为蓄意行为,且可能由人工智能操控,并警告称,自2021年3月固件漏洞出现后创建的所有单签名Coldcard地址最终都将被清空。

这一事件已成为针对比特币自托管的最大规模攻击之一,其手段并非通过恶意软件、钓鱼或交易所漏洞,而是利用加密密钥生成过程中的缺陷。安全专家表示,随着网络威胁不断演变,此次黑客攻击凸显了自托管领域日益增长的操作风险,并可能加速受监管托管机构及现货比特币ETF的采用。

任何在Coldcard生成地址上持有BTC且尚未转移资金的用户,应立即使用另一台未受影响的钱包,基于全新生成的助记词转移资金。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%