针对 Coldcard 生成的比特币钱包的持续攻击,确认损失已超过 1 亿美元。Galaxy Research 表示,已确认的盗窃金额达到 1,596 BTC,涉及三波经核实的攻击以及多起较小规模事件,共涉及约 7,300 个钱包地址。调查人员认为可能还存在第四波大规模攻击,若获证实,预计总损失将升至约 2,055 BTC,按当前估值约合 1.3 亿美元。
此次漏洞源于 2021 年 3 月的一次固件更新,该更新削弱了特定单签钱包在助记词生成过程中的随机性,导致部分私钥可能被预测,但硬件本身并未被直接攻破。由于受影响私钥的脆弱性可能长期存在,研究人员持续建议在受影响期间创建钱包的用户,尽快将资金转移到使用可靠熵源重新生成的新钱包。
Galaxy Research 通过持续接收受害者报告,已识别出 14 个额外的攻击集群,表明可能有多个攻击者正在利用同一底层漏洞,攻击面仍在扩大。目前已有 73 名受害者联系研究人员协助追踪被盗比特币,为分析攻击者钱包和交易模式提供了更多数据。
Coldcard 制造商 Coinkite 已发布新警告,敦促可能受影响的设备用户立即保护资金,将比特币转移至新创建的钱包。Coinkite 强调,在用户手动迁移资产之前,受损助记词仍然存在风险。同时,该公司澄清,使用其可选骰子熵方法创建的钱包不受此漏洞影响。
该事件的规模不断扩大,重新引发了关于自托管风险与责任的讨论。硬件钱包被广泛视为最安全的数字资产存储方式之一,因为私钥保持离线。但这一事件表明,安全性不仅取决于私钥是否离线,还取决于生成私钥过程的完整性。对于比特币持有者而言,Coldcard 漏洞提醒人们,即使是离线存储方案,也需要仔细验证固件、钱包生成方式及安全实践。随着调查继续,研究人员和钱包供应商敦促受影响用户尽快行动,以免更多易受攻击的地址被锁定为目标。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。