冷钱包漏洞致损失激增:第四波盗窃潮来袭
损失数字仍在攀升。就在昨日,因Coldcard漏洞导致的损失金额还停留在7000万美元,仅一天之内便飙升至1.14亿美元。第四波比特币盗窃潮刚刚被发现——而没有任何迹象表明这场升级已经结束。
简要概述
与Coldcard漏洞相关的损失在24小时内从7000万美元跃升至1.14亿美元,Galaxy Research检测到第四波攻击涉及448.73枚比特币。目前尚无Coldcard受害者确认这一最新攻击波,其存在仅基于链上模式分析。固件修复仅能防止生成新的漏洞助记词,但在更新前已受损的钱包,只要资金尚未迁移,便仍处于风险之中。
被盗比特币从7000万到1.14亿美元:第四波Coldcard盗窃潮已被发现
Galaxy Research的研究员Alex Thorn于本周一发现了一种资金流失模式,该模式在连续15个区块中重复出现,频率约为正常水平的45倍。在纠正了最初误将多重签名地址计入的统计错误后,这一波针对Coldcard比特币地址的新攻击涉及709个地址,共计448.73枚比特币,价值约2800万美元。将此金额与之前确认的三波攻击(4585个地址共1367枚比特币)相加,总损失接近1816枚比特币——约合1.14亿美元。这比仅几天前报告的7000万美元数字增加了超过60%。
Thorn指出一个重要的警示:截至目前,尚无受害者确认这第四波攻击。该数字基于对链上模式的分析,而非受影响者的官方声明。另一个变化中的细节是:在分析时,其中一些比特币交易仍在内存池中未确认,且启用了“手续费替换”选项——这为受影响持有者留下了一个窗口,他们可以通过出价更高来尝试重新控制资金。
为何漏洞发现数日后仍持续造成损失
此案令人震惊的不仅是金额之大,更是其持续增长的态势。一个被发现的漏洞,制造商Coinkite在48小时内修复——然而比特币损失却与日俱增。如何解释这一悖论?答案在于漏洞的本质。固件修复阻止了新的漏洞助记词生成,但无法修复已使用旧版本固件创建的钱包密钥。事实上,任何使用2021年3月以来的旧版漏洞固件生成助记词的钱包,只要其所有者尚未将资金迁移至全新助记词,便仍面临风险。
换言之,技术修复从源头止住了出血,但并未消除过去五年间埋下的隐患。只要比特币持有者尚未意识到自己受影响,攻击者就仍有一批目标可以逐一利用,按自己的链上研究节奏下手。这正是解释了为何损失金额以接连的波次攀升,而非一次性爆发。每一波新攻击对应着一组被识别并清空的钱包,而非对单一目标的持续攻击。还有多少比特币钱包在主人采取行动前仍默默暴露着风险?在助记词迁移普及之前,针对Coldcard比特币攻击的损失数字很可能会继续攀升。真正的问题已不再是漏洞是否被修复,而是它需要多久才能不再制造受害者。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注