• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

第四波攻击来袭,Coldcard损失近1.14亿美元

2026-08-04 02:23:00
收藏

第四轮协同攻击针对Coldcard生成的比特币地址

周一,第四轮针对Coldcard生成的比特币地址的协同攻击再次发生。Galaxy Research负责人@intangiblecoins标记出,从709个疑似受害地址中提取了约449枚比特币。研究人员估计,自7月30日以来,攻击者已从超过5200个地址中转移了大约1816枚比特币,价值约1.14亿美元。

攻击如何展开

攻击始于7月30日,在短短41分钟内从1196个地址中扫走了1083枚比特币。随后在周末发生的两轮攻击使观察到的损失增至1367枚比特币,涉及4585个地址。第四轮攻击进一步扩大了损害,@intangiblecoins指出,攻击活动平均每个区块进行13.8次扫币,约为事件前对照窗口期观察到的速率的45倍。

根本原因是多年前引入的固件漏洞。该漏洞于2021年3月出现在Coldcard固件4.0.0版本中,导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据种子生成的、可预测的软件密钥生成方式。这使得原本无法猜测的助记词在计算上变得可重现,攻击者无需接触设备即可重建私钥。攻击模式表明,该漏洞影响的是单密钥Coldcard种子,而非多重签名设置。被掏空的资金平均已闲置3.18年,暗示大多数受害者是长期持有者,而非机构。

受害者的短暂窗口

第四轮攻击提供了一个不同寻常但时效性极强的救命稻草。与之前几轮不同,最新交易似乎使用了比特币的“替换费用”功能,这意味着发现自己的代币在内存池中的受害者仍有可能通过出价高于攻击者,抢先转移资金。Galaxy Research全公司研究负责人Alex Thorn标记了这轮活跃攻击,并指出攻击者选择了“替换费用”功能,这是比特币的一项特性,允许一笔待处理交易被后续支付更高费用的交易覆盖。在交易确认之前,找到自己地址在内存池中的受害者可以支付更高费用,先将代币转移出去。

Coldcard制造商Coinkite为所有受影响型号发布了紧急固件,并告知在存在漏洞的固件上生成过种子的用户,立即将资金转移至使用新种子生成的钱包地址。Coinkite警告了在Mk3设备上运行固件4.0.1或更高版本并创建过种子的用户,同时强调Mk4、Q和Mk5型号目前似乎未受影响。关键的是,修复后的固件可保护新生成的种子,但现有易受攻击的种子仍需完全迁移钱包。

Galaxy表示已向联邦调查人员、合规公司及跨行业网络调查人员标记了约600个疑似攻击者地址。任何在可能受影响的Coldcard设备上持有比特币的用户,都被敦促立即检查内存池,并使用高额费用迁移资金。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%