Coldcard 硬件钱包的盗领事件仍在扩大。链上追踪显示,自 7 月 30 日以来,攻击者已从 5,200 多个由 Coldcard 生成的地址中转走约 1,816 枚比特币,价值约 1.14 亿美元。研究者怀疑,目前正进行第四波盗领,但官方 Coinkite 尚未证实任何用户损失。
此次事件的根源,可追溯至 2021 年 3 月的一次固件构建错误:种子生成意外改为可预测的软件随机数,而非芯片的硬件随机数,导致私钥可被离线重算。该漏洞影响多条产品线,Coinkite 已对所有受影响型号发布紧急固件,并建议曾在问题固件上创建种子的用户,将资产转移到基于全新种子创建的地址。
与前几波攻击不同的是,最新一批交易疑似使用了比特币的 RBF(Replace-By-Fee)手续费替换机制。如果受害者在交易进入内存池时及时发现,仍有机会通过支付更高手续费抢先转移自己的资金,从而避免损失。
截至目前,具体损失金额仍为第三方链上估算,官方尚未正式确认。事件仍在发展,用户需高度警惕相关风险。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。