Coldcard 攻击持续,潜在损失达 1.14 亿美元
纽约 — 据报道,针对 Coldcard 加密钱包的第四波攻击仍在进行中。研究人员估计,自 2026 年 7 月 30 日以来,攻击者已从 5,200 多个地址转移了约 1,816 个比特币,价值近 1.14 亿美元。
据 CoinDesk 报道,与前三波攻击不同,最新攻击中的交易可以在比特币网络上确认之前被阻止。这是因为攻击者利用了“按费用替换 (RBF)”功能,该功能允许未确认的交易被费用更高的其他交易替换。
Galaxy Research 研究主管 Alex Thorn 表示,如果资产所有者发现其地址在内存池(未确认交易队列)中,他们仍有机会通过支付更高的交易费用来提前转移其比特币。
第一次攻击始于 2026 年 7 月 30 日。在 41 分钟内,攻击者成功从 1,196 个地址窃取了 1,083 个比特币。随后的两波攻击使已识别的总损失增加到 4,585 个地址的 1,367 个比特币。
Thorn 表示,这些发现是基于网络上观察到的交易模式,而不是受害者的直接报告。他选择尽快公布他的发现,以便用户仍有机会在交易确认之前挽救资产。
如果这种模式继续下去,四波攻击中已转移的资产总额预计将达到约 1,816 个比特币,或近 1.14 亿美元。
Thorn 还敦促用户立即检查他们的钱包余额,将资产从受影响的设备中移出,如果发现他们的资产仍在内存池中,则提高交易费用。
固件漏洞
研究人员发现问题根源在于 2021 年 3 月发布的 Coldcard 固件。该版本使用可预测的基于软件的随机数生成器生成助记词。
结果,攻击者在了解所使用的随机数模式后,可以离线猜测私钥。
Coldcard 制造商 Coinkite 已为所有受影响的型号发布了紧急更新。该公司还要求曾使用该固件创建助记词的用户立即将资产转移到使用新助记词创建的新钱包中。
Thorn 表示,攻击模式表明该漏洞仅影响单密钥钱包。截至目前,没有多重签名钱包成为受害者。
他还发现攻击者现在将窃取的资金发送到以前从未使用过的新地址。据称,这种方法使得资产追踪比前几波攻击更加困难。(ARF)
本译文由人工智能(Google Gemini)从印尼语翻译生成。