Coldcard 漏洞攻击进入第四波,462个疑似受害地址遭洗劫

Galaxy Research 负责人警告,Coldcard 随机数生成器漏洞攻击进入第四波,新增462个疑似受害地址,超380枚比特币被转走。目前确认损失达8860万美元,Coldcard 已销毁缺陷库存。

Galaxy Research 负责人 Alex Thorn 周一早些时候警告称,第四波协同攻击可能正在针对 Coldcard 用户。

此次随机数生成器(RNG)漏洞已被证实与三轮攻击相关,共涉及 4,585 个地址,盗走 1,367.05 枚比特币。若第四波获得确认,总损失数字将进一步上升。

Thorn 发现,在区块 960,778 至 960,792 之间,有 218 笔交易将超过 380 枚比特币从 462 个疑似受害地址转移至 210 个新地址。清扫速度达到每区块 13.8 笔,约为事件前正常速率(0.3)的 45 倍。这些交易与易受攻击的 Coldcard 地址特征相符,部分资金已被转移至第二跳钱包。

“这些很可能是 Coldcard 受害者——他们符合 Coldcard 脆弱 UTXO 的形态,而且高频交易模式让我高度确信这是又一波攻击,”Thorn 表示。

他还补充说,内存池中仍有类似交易待确认,并启用了 RBF(Replace-by-Fee)。RBF 允许发送方以更高手续费版本替换未确认的比特币交易。在某些情况下,受害者可以在任何一方确认之前,用更高的手续费抢在攻击者之前完成交易。

据 Onchain Lens 监测,确认损失已达 8,860 万美元。此前的攻击波在数分钟内就清空了个别持有者的资产,其中一名加拿大受害者损失了 160 万美元。

Coldcard 方面周日表示,已暂停发货,并销毁所有仍搭载缺陷固件的库存设备。Satscard、Opendime 和 Tapsigner 不受影响。

修复后的固件仅保护新生成的种子。用户必须创建新种子并迁移资金。公司还告诉受害者保留受影响设备,因为其法律团队正与执法部门协调。

团队表示,他们已与更广泛的硬件钱包和自托管社区直接联系,包括其他开发者、研究人员以及深入研究此类故障的人士。“所有人都慷慨地提供了他们能提供的资源。我们仍在进行后续沟通,并承诺未来与整个行业合作。”

该事件已引发 CZ 对硬件钱包风险的警告。第四波是否确认,以及待定矿工费竞争能否拯救资金,将决定最终损失规模。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 1小时前
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部