首页>资讯>矿业 > 正文

Galaxy Research 追踪 7000 万美元 Coldcard 比特币钱包攻击,源头锁定 1,196 个被掏空地址

2026-08-02 00:43 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

Galaxy Research 追踪到 7 月 30 日攻击事件:1,082.65 BTC 从 1,196 个 Coldcard 关联地址被盗

Galaxy Research 指出,2024 年 7 月 30 日,在短短 41 分钟内,共有 1,196 个比特币地址被掏空,损失 1,082.65 BTC(约合 7,020 万美元)。根据该机构的研究,这些交易发生在 UTC 时间 01:10:20 至 01:51:26 之间,跨越了六个比特币区块,随后 Coinkite 公开披露了影响部分 Coldcard 硬件钱包的固件漏洞。Galaxy Research 同时表示,过去 30 天内未发现其他与之匹配的交易。

链上模式揭示交易关联

据 Galaxy Research 分析,每笔被盗交易均支付了相同的 30.0 sat/vB 网络手续费,且没有产生找零输出。研究人员指出,这种固定手续费模式将此次攻击与普通的比特币归集行为区分开来,指向单一自动化操作者。报告显示,被盗地址包括 1,183 个原生 SegWit 地址、7 个 BIP-49 地址和 6 个 BIP-44 地址。Galaxy Research 表示,这种分布与针对多种钱包派生路径的自动扫描行为相符。

研究人员还发现,这些交易并非连续出现,而是以批次形式发生。在 41 分钟的攻击时段内,有三个间隔区块未出现任何扫荡活动。与此同时,Galaxy Research 指出,被盗资金流向了四个比特币地址,且自首次归集后,这些资金尚未被转移。

固件漏洞引发紧急响应

Coinkite 首先向用户发出警告,称问题涉及运行固件版本 4.0.1 及更高版本的 Coldcard Mk3 设备上生成的种子。随后,该公司将警告范围扩展至部分 Mk4、Mk5 和 Coldcard Q 固件版本,并发布了紧急固件更新。Coinkite 首席执行官 Rodolfo Novak 承认对固件漏洞负责,并向用户致歉。他表示,公司的审查流程未能在发布前发现该问题。Novak 还提出,人工智能可能有助于发现此类漏洞,并指出借助 AI 辅助代码审查,可以比传统人工审查更快地识别软件弱点。

研究人员警告:更多攻击仍可能发生

Galaxy Research 表示,如果用户继续将资金存放在受影响的单签名 Coldcard 地址中,未来仍有可能发生攻击。不过,该机构强调,未来的攻击可能不会遵循相同的链上交易模式。根据 Galaxy Research 的说法,此次可识别的模式仅指向最初的攻击者,而无法检测未来的盗窃行为,因为后续交易可能看起来与合法的钱包转账无异。该机构敦促用户将资金转移至可信的托管服务或多签自托管方案。Coinkite 也建议用户安装更新后的固件、生成新的种子、通过小额转账测试钱包,并在迁移完成前保留旧备份。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com