mt logoMyToken
ETH Gas
EN

Coldcard钱包漏洞攻击持续扩大:损失规模或接近1.14亿美元,疑似第四轮扫荡已启动

Favoritecollect
Shareshare

PANews 8月3日消息,据CoinDesk报道,加密货币安全事件持续发酵,Coldcard硬件钱包相关漏洞攻击疑似出现第四轮资金转移,累计损失规模可能接近1.14亿美元。

据Galaxy Research负责人Alex Thorn分析,新一轮针对Coldcard钱包地址的比特币“扫荡”(sweep)攻击正在进行。此次攻击交易启用了比特币的“可替换费率”(Replace-by-Fee, RBF)功能,意味着受影响用户如果在交易确认前发现自己的地址出现在比特币内存池(mempool)中,仍有机会通过支付更高手续费覆盖攻击者交易,将资金转移至安全地址。

此次攻击最早于7月30日发生,第一轮攻击在41分钟内从1,196个地址转走约1,083枚BTC。随后两轮攻击使已确认损失扩大至约1,367枚BTC,涉及4,585个地址。如果第四轮攻击统计成立,自7月30日以来累计已有约1,816枚BTC被转移,按当前价格计算价值约1.14亿美元,涉及超过5,200个地址。

研究人员认为,此次漏洞源于Coldcard 2021年3月某版本固件,该版本在生成钱包种子时错误使用了可预测的软件随机数生成器,而非芯片硬件随机源,导致部分私钥可能被离线推算。Coldcard制造商Coinkite已发布紧急固件更新,并建议受影响用户将资产迁移至由全新种子生成的钱包。

Alex Thorn表示,目前并未收到直接受害者报告,其判断主要基于链上交易模式分析,但由于部分攻击交易仍处于未确认状态,他选择提前披露以提醒用户采取行动。安全研究显示,此次攻击主要影响单签钱包,尚未发现多签钱包受到波及。受影响用户应立即检查Coldcard设备生成的钱包地址,并尽快转移剩余资产。

Disclaimer: This article is copyrighted by the original author and does not represent MyToken’s views and positions. If you have any questions regarding content or copyright, please contact us.(www.mytokencap.com)contact
More exciting content is available on
X(https://x.com/MyTokencap)
or join the community to learn more:MyToken-English Telegram Group
https://t.me/mytokenGroup