Coldcard漏洞已历经四波攻击,闲置钱包持续遭殃
至今,Coldcard漏洞已引发四波攻击,那些长期未动用资产的钱包仍处于危险之中。长期持有者若未转移资产,依然面临风险。攻击者再度活跃,将资金不断转移至更多目标钱包。据此前报道,首批针对500个钱包的攻击并非孤例,损失迅速攀升至超过7000万美元。
截至8月3日,使用多款Coinkite旧版本钱包的用户仍处于风险之中,唯一的解决方案是尽快将资产转移至新生成的、安全可靠的钱包。Coldcard钱包曾深受比特币极端主义者青睐,并被广泛推荐。然而近期,白帽黑客发现,仅需几分钟的AI计算就能识别出存在漏洞的地址。
根据Galaxy Research的数据,在第四波攻击之前,估计已有1196个地址受到影响,损失总计1086.65 BTC。
第四波攻击愈演愈烈
链上研究人员在分析Coldcard地址及比特币交易记录时,发现了第四波攻击的规律。截至8月3日,攻击者仍在不断添加新的目标钱包地址。每一波攻击结束后,这些地址会沉寂数小时。据Firmwide Research的Alex Thorn分析,与前三次转账攻击不同,第四波攻击很可能针对的是多重签名钱包。估计有857个地址遭到攻击,损失达486.11 BTC。攻击者启用了多个目标钱包,利用新地址扫荡Coldcard用户资产,随后将所得转入更大规模的钱包。
多位影响力人士报告了损失情况。Coldcard的问题在于它常被用于冷存储,资产转移和更新操作并不便捷。部分Coldcard私钥甚至被刻在金属板上,但这并未阻止攻击者扫荡这些钱包。攻击者显然采用了耗时较长的计算方式,从而暴露出更多批次的脆弱钱包。这可能会延缓对新地址的扫荡,但漏洞依然存在,第四波攻击可能并非终点。
Coldcard动摇比特币的匿名性与自我托管理念
多年来,比特币的叙事一直是:自我托管是理想方案。交易所被盗、资金冻结以及缺乏匿名性,是用户将资产从交易所转移出来的主要理由。此前比特币也曾因钱包被攻破而丢失,但针对某一硬件设备的群体性漏洞前所未有。比特币极端主义者@hodlonaut指出,对Coldcard代码库的进一步分析显示,该平台故意编辑了2500行代码,注释极少,从而在钱包创建过程中引入了弱熵。据报道,更为复杂的熵函数被禁用,以确保代码运行不出问题,但这一做法可能导致数千个钱包极易被破解。
Coldcard事件也提高了人们对潜在弱种子的警惕——如今借助租用的计算资源,这些弱种子可以被轻松发现。交易员Jameson Lopp回忆称,其他广泛使用的钱包也曾报告过类似的熵漏洞,并在潜在攻击发生前进行了修复。然而,对于冷存储中通过弱派生生成的地址,新型AI驱动的攻击依然构成威胁。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注