首页>资讯>矿业 > 正文

Coldcard遭疑似第四波攻击,损失持续攀升

2026-08-03 21:48 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

Galaxy Research 负责人 Alex Thorn 暗示 Coldcard 在 8 月 3 日遭遇了第四波攻击,估计攻击者从 709 个钱包中转移了 448.7 BTC。

Thorn 的分析基于区块链数据而非设备记录,并将这些地址描述为“疑似 Coldcard 受害者”。

第四波攻击?

Thorn 将受疑似攻击影响的地址描述为“疑似 Coldcard 受害者”,并补充称,未花费的输出和交易与易受攻击的钱包模式相符。Galaxy 的初始快照覆盖了区块 960,778 至 960,792,识别出 218 笔交易,涉及 388.9 BTC 和 462 个潜在受害者地址。更新后的估算将范围扩大到数百笔交易,涉及 448.7 BTC 和 709 个潜在受害者地址。

Thorn 在 X 上发布了这一发现:

“疑似第四波有组织的 Coldcard 攻击正在发生,内存池中仍有类似交易等待确认,而此前已确认的交易启用了 RBF 选项,请检查您的资金,您或许可以通过 RBF 自救。”

据 Thorn 称,Galaxy 测得每个区块有 13.8 次扫荡,相比事件发生前对照期的每个区块 0.3 次,增加了 45 倍。被抽走的资金被发送至一个新地址,而非共享钱包。部分被盗资金随后被转移至新地址,使得追踪变得困难。

前几波攻击

Galaxy 已绘制出前三波攻击的路径,共计从 4,585 个地址中抽走 1,367.05 BTC,其中第一波攻击针对 1,196 个地址,涉及 1,082.05 BTC。最新一波攻击使总数据达到 5,294 个地址中的 1,815.75 BTC。然而,这些数据尚未得到当局、Coinkite 或钱包持有者的确认。此外,目前尚不清楚是否同一实体负责了全部四波攻击。

Thorn 还补充称,比特币内存池中仍有待确认的交易,这为持有者提供了一条逃生路线。据 Thorn 称,比特币核心文档指出,未确认的“选择加入”替换手续费交易可以被替换。这意味着,如果用户仍掌握受影响密钥的控制权,可以广播一笔冲突交易,并支付更高手续费,将资金发送至安全钱包。然而,一旦交易进入区块,就无法被替换,且替换操作并不保证成功。

Coldcard 用户必须生成新种子

当前问题源于 2021 年 3 月固件更改时出现的随机数生成器集成错误。Coinkite 估计,受影响的 Mk2 和 Mk3 种子有效熵约为 40 位,而受影响 Mk4、Mk5 和 Q 版本上生成的种子有效熵为 72 位,而非 128 位。

此外,Block 的工程团队发现,该固件调用了确定性微 Python 回退方案,而非硬件随机数生成器。不过,Block 团队澄清称,未经全面实证测试,他们无法确认该漏洞是否可被利用。

与此同时,Coinkite 已发布针对 Mk2 和 Mk3 的 4.2.0 版本、针对 Mk4 和 Mk5 的 5.6.0 版本、针对 Q 的 1.5.0Q 版本,以及针对 Edge 版本的 6.6.0X 或 6.6.0QX 版本。然而,仅更新现有固件并不能完全解决漏洞。更新后,用户必须生成新种子并验证接收地址。验证完成后,需先发送一笔测试交易,再迁移全部余额。

Coinkite 还澄清,使用至少 50 次公平、私密的掷骰子创建的种子不被视为有风险,且独特的 BIP-39 口令可作为第二道防线。但 Coinkite 仍建议用户完成迁移。该建议不涵盖 TAPSIGNER、OPENDIME 和 SATSCARD,因为它们使用独立的代码库。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com