首页>百科>币种百科 > 正文

Coldcard 比特币攻击激增,损失已超 9000 万美元

2026-08-03 13:43 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

银河研究(Galaxy Research)研究主管亚历克斯·索恩(Alex Thorn)于8月3日报告称,针对冷钱包Coldcard硬件钱包用户的疑似攻击已出现第四波。最新一轮攻击在短短数小时内通过218笔交易转移了约388.9枚BTC,波及462个潜在受害者地址。

攻击根源:固件缺陷

这些攻击可追溯至2021年3月Coldcard固件版本中的一个漏洞。该漏洞使攻击者能够通过重现基于弱软件随机性生成的密钥,系统性地从数千个钱包中盗取比特币。在正常运行的硬件钱包中,助记词通过专用随机数生成器创建。Coldcard的固件本应依赖专用硬件随机数发生器来生成该随机数,但一项内部构建设置却指令其跳过该发生器。于是,密钥生成过程退而求助于一个基本软件替代方案,该方案以芯片序列号和时钟寄存器为种子。

由于每个比特币私钥都源自该种子,攻击者一旦能重现种子,即可推导出相同的钱包,并在不接触物理设备的情况下清空资金。Coinkite公司发布了修补后的固件,但在有漏洞版本下生成的种子仍然存在风险,无法通过更新修复。安全公司警告称,更多钱包可能面临攻击,因为用户无法可靠地判断自己的种子是否在存在漏洞的固件上生成。

损失规模与持续威胁

在第四波攻击之前,银河研究已识别出三波盗窃浪潮,共涉及4585个地址,被盗取1367枚BTC(约合8860万美元)。索恩详细说明,仅第四波攻击中,在大约两个半小时内,就有388.93枚BTC通过218笔交易从462个受害者地址转移至216个新创建的地址。

索恩指出,部分交易仍处于内存池中,这意味着受影响用户或许还有机会保护资金。他建议使用手续费替代(Replace-By-Fee,RBF)功能附加更高费用,从而可能覆盖待处理交易。索恩将这类资金扫荡描述为蓄意行为,且可能由人工智能操控,并警告称,自2021年3月固件漏洞出现后创建的所有单签名Coldcard地址最终都将被清空。

这一事件已成为针对比特币自托管的最大规模攻击之一,其手段并非通过恶意软件、钓鱼或交易所漏洞,而是利用加密密钥生成过程中的缺陷。安全专家表示,随着网络威胁不断演变,此次黑客攻击凸显了自托管领域日益增长的操作风险,并可能加速受监管托管机构及现货比特币ETF的采用。

任何在Coldcard生成地址上持有BTC且尚未转移资金的用户,应立即使用另一台未受影响的钱包,基于全新生成的助记词转移资金。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com