银河研究(Galaxy Research)研究主管亚历克斯·索恩(Alex Thorn)于8月3日报告称,针对冷钱包Coldcard硬件钱包用户的疑似攻击已出现第四波。最新一轮攻击在短短数小时内通过218笔交易转移了约388.9枚BTC,波及462个潜在受害者地址。
攻击根源:固件缺陷
这些攻击可追溯至2021年3月Coldcard固件版本中的一个漏洞。该漏洞使攻击者能够通过重现基于弱软件随机性生成的密钥,系统性地从数千个钱包中盗取比特币。在正常运行的硬件钱包中,助记词通过专用随机数生成器创建。Coldcard的固件本应依赖专用硬件随机数发生器来生成该随机数,但一项内部构建设置却指令其跳过该发生器。于是,密钥生成过程退而求助于一个基本软件替代方案,该方案以芯片序列号和时钟寄存器为种子。
由于每个比特币私钥都源自该种子,攻击者一旦能重现种子,即可推导出相同的钱包,并在不接触物理设备的情况下清空资金。Coinkite公司发布了修补后的固件,但在有漏洞版本下生成的种子仍然存在风险,无法通过更新修复。安全公司警告称,更多钱包可能面临攻击,因为用户无法可靠地判断自己的种子是否在存在漏洞的固件上生成。
损失规模与持续威胁
在第四波攻击之前,银河研究已识别出三波盗窃浪潮,共涉及4585个地址,被盗取1367枚BTC(约合8860万美元)。索恩详细说明,仅第四波攻击中,在大约两个半小时内,就有388.93枚BTC通过218笔交易从462个受害者地址转移至216个新创建的地址。
索恩指出,部分交易仍处于内存池中,这意味着受影响用户或许还有机会保护资金。他建议使用手续费替代(Replace-By-Fee,RBF)功能附加更高费用,从而可能覆盖待处理交易。索恩将这类资金扫荡描述为蓄意行为,且可能由人工智能操控,并警告称,自2021年3月固件漏洞出现后创建的所有单签名Coldcard地址最终都将被清空。
这一事件已成为针对比特币自托管的最大规模攻击之一,其手段并非通过恶意软件、钓鱼或交易所漏洞,而是利用加密密钥生成过程中的缺陷。安全专家表示,随着网络威胁不断演变,此次黑客攻击凸显了自托管领域日益增长的操作风险,并可能加速受监管托管机构及现货比特币ETF的采用。
任何在Coldcard生成地址上持有BTC且尚未转移资金的用户,应立即使用另一台未受影响的钱包,基于全新生成的助记词转移资金。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注