Coldcard 钱包漏洞攻击已进入第四波,攻击者再次转移资金,新盗取 486.11 BTC。
据链上研究人员分析,截至 8 月 3 日,攻击者仍在不断添加新的目的地钱包。与前三波转账不同的是,第四波攻击可能涉及对多签钱包的尝试。Firmwide Research 的 Alex Thorn 估计,约有 857 个地址遭到攻击,损失 486.11 BTC。攻击者使用多个新地址扫荡 Coldcard 用户,并将资金合并转入更大的钱包。
此前,Galaxy Research 的数据显示,前三波攻击已影响 1,196 个地址,共计损失 1,086.65 BTC。这意味着,Coldcard 漏洞事件累计损失已超过 1,500 BTC。
Coldcard 钱包是比特币持有者常用的冷存储方案,但此次漏洞暴露出其钱包创建过程中的弱熵问题。据比特币大V @hodlonaut 分析,Coldcard 代码库中有约 2,500 行代码被刻意修改,且注释稀少,引入了弱熵。更复杂的熵函数被禁用,导致大量钱包的私钥可被轻易发现。
随着 AI 算力的发展,攻击者可以利用租用计算资源快速扫描弱熵地址。白帽黑客指出,只需几分钟的 AI 计算就能发现易受攻击的地址。长期未移动资产的钱包仍处于风险之中,唯一的解决方案是尽快将资金转入新生成的安全钱包。
此次事件也引发了对其他钱包弱熵漏洞的警惕。交易员 Jameson Lopp 提到,其他广泛使用的钱包曾出现过熵缺陷并在遭攻击前完成修补。然而,冷存储钱包的弱派生地址依然面临新型 AI 攻击的风险。
由于 Coldcard 常用于冷存储,用户不易频繁访问和更新,这使得攻击者有足够时间进行资金转移。目前,第四波攻击可能尚未结束,漏洞仍然存在,未来或出现更多攻击波次。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。