Coldcard 比特币攻击激增,损失已超 9000 万美元
2026-08-03 13:43 loading...
银河研究(Galaxy Research)研究主管亚历克斯·索恩(Alex Thorn)于8月3日报告称,针对冷钱包Coldcard硬件钱包用户的疑似攻击已出现第四波。最新一轮攻击在短短数小时内通过218笔交易转移了约388.9枚BTC,波及462个潜在受害者地址。
攻击根源:固件缺陷
这些攻击可追溯至2021年3月Coldcard固件版本中的一个漏洞。该漏洞使攻击者能够通过重现基于弱软件随机性生成的密钥,系统性地从数千个钱包中盗取比特币。在正常运行的硬件钱包中,助记词通过专用随机数生成器创建。Coldcard的固件本应依赖专用硬件随机数发生器来生成该随机数,但一项内部构建设置却指令其跳过该发生器。于是,密钥生成过程退而求助于一个基本软件替代方案,该方案以芯片序列号和时钟寄存器为种子。
由于每个比特币私钥都源自该种子,攻击者一旦能重现种子,即可推导出相同的钱包,并在不接触物理设备的情况下清空资金。Coinkite公司发布了修补后的固件,但在有漏洞版本下生成的种子仍然存在风险,无法通过更新修复。安全公司警告称,更多钱包可能面临攻击,因为用户无法可靠地判断自己的种子是否在存在漏洞的固件上生成。
损失规模与持续威胁
在第四波攻击之前,银河研究已识别出三波盗窃浪潮,共涉及4585个地址,被盗取1367枚BTC(约合8860万美元)。索恩详细说明,仅第四波攻击中,在大约两个半小时内,就有388.93枚BTC通过218笔交易从462个受害者地址转移至216个新创建的地址。
索恩指出,部分交易仍处于内存池中,这意味着受影响用户或许还有机会保护资金。他建议使用手续费替代(Replace-By-Fee,RBF)功能附加更高费用,从而可能覆盖待处理交易。索恩将这类资金扫荡描述为蓄意行为,且可能由人工智能操控,并警告称,自2021年3月固件漏洞出现后创建的所有单签名Coldcard地址最终都将被清空。
这一事件已成为针对比特币自托管的最大规模攻击之一,其手段并非通过恶意软件、钓鱼或交易所漏洞,而是利用加密密钥生成过程中的缺陷。安全专家表示,随着网络威胁不断演变,此次黑客攻击凸显了自托管领域日益增长的操作风险,并可能加速受监管托管机构及现货比特币ETF的采用。
任何在Coldcard生成地址上持有BTC且尚未转移资金的用户,应立即使用另一台未受影响的钱包,基于全新生成的助记词转移资金。
相关阅读
-
Coldcard遭黑客攻击,随后39600枚BTC从小钱包转移币种百科 2026-08-03 13:43
-
Coldcard损失攀升,第四波攻击卷走448枚BTC币种百科 2026-08-03 13:43
-
疑似第四波Coldcard攻击浪潮席卷389枚比特币:Galaxy的Thorn矿业头条 2026-08-03 12:45
-
Coldcard钱包遭遇安全漏洞潮矿业头条 2026-08-03 12:44
-
Coldcard漏洞引发比特币外逃,看涨的加密货币整合:Hodler文摘,8月2日币种百科 2026-08-03 09:21
-
德州考虑禁止加密货币自助机,因居民一年损失5680万美元矿业头条 2026-08-03 04:45
-
Coldcard用户面临紧急助记词迁移警告币种百科 2026-08-03 01:48
-
Balchunas称,Coldcard遭盗8900万美元后,比特币ETF迎来新论据币种百科 2026-08-03 01:25
-
Coldcard遭黑客攻击,小额比特币转账量飙升至FTX崩盘以来最高水平矿业头条 2026-08-03 00:46
-
比特币价格横盘震荡,8万美元反弹是否可期?区块链 2026-08-02 22:24