第四轮协同攻击针对Coldcard生成的比特币地址
周一,第四轮针对Coldcard生成的比特币地址的协同攻击再次发生。Galaxy Research负责人@intangiblecoins标记出,从709个疑似受害地址中提取了约449枚比特币。研究人员估计,自7月30日以来,攻击者已从超过5200个地址中转移了大约1816枚比特币,价值约1.14亿美元。
攻击如何展开
攻击始于7月30日,在短短41分钟内从1196个地址中扫走了1083枚比特币。随后在周末发生的两轮攻击使观察到的损失增至1367枚比特币,涉及4585个地址。第四轮攻击进一步扩大了损害,@intangiblecoins指出,攻击活动平均每个区块进行13.8次扫币,约为事件前对照窗口期观察到的速率的45倍。
根本原因是多年前引入的固件漏洞。该漏洞于2021年3月出现在Coldcard固件4.0.0版本中,导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据种子生成的、可预测的软件密钥生成方式。这使得原本无法猜测的助记词在计算上变得可重现,攻击者无需接触设备即可重建私钥。攻击模式表明,该漏洞影响的是单密钥Coldcard种子,而非多重签名设置。被掏空的资金平均已闲置3.18年,暗示大多数受害者是长期持有者,而非机构。
受害者的短暂窗口
第四轮攻击提供了一个不同寻常但时效性极强的救命稻草。与之前几轮不同,最新交易似乎使用了比特币的“替换费用”功能,这意味着发现自己的代币在内存池中的受害者仍有可能通过出价高于攻击者,抢先转移资金。Galaxy Research全公司研究负责人Alex Thorn标记了这轮活跃攻击,并指出攻击者选择了“替换费用”功能,这是比特币的一项特性,允许一笔待处理交易被后续支付更高费用的交易覆盖。在交易确认之前,找到自己地址在内存池中的受害者可以支付更高费用,先将代币转移出去。
Coldcard制造商Coinkite为所有受影响型号发布了紧急固件,并告知在存在漏洞的固件上生成过种子的用户,立即将资金转移至使用新种子生成的钱包地址。Coinkite警告了在Mk3设备上运行固件4.0.1或更高版本并创建过种子的用户,同时强调Mk4、Q和Mk5型号目前似乎未受影响。关键的是,修复后的固件可保护新生成的种子,但现有易受攻击的种子仍需完全迁移钱包。
Galaxy表示已向联邦调查人员、合规公司及跨行业网络调查人员标记了约600个疑似攻击者地址。任何在可能受影响的Coldcard设备上持有比特币的用户,都被敦促立即检查内存池,并使用高额费用迁移资金。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注