区块链 > 资讯 > 疑似第四波Coldcard盗币攻击

Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险

2026-08-03 10:55:08 佚名
简介Galaxy 研究预警,Coldcard 冷卡再现第四波盗币攻击浪潮,本次波及 462 个地址、涉及 388.9 枚比特币,攻击源于固件熵值漏洞,盗币交易频次大幅激增,部分未确认交易用户可通过高手续费冲突交易抢先转移资金避险

Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险

Galaxy 研究负责人 Alex Thorn 警告说,未经确认的交易可能会给一些 Coldcard 用户带来有限的节省资金机会。

冷卡用户被警告,针对其比特币硬件钱包的新一波协调盗窃事件发生,距离周四第一波攻击仅几天。

在周一的一篇X帖子中,Galaxy研究负责人Alex Thorn指出,过去几小时内有218笔交易影响了462个潜在受害者地址,交易额约为388.9比特币(BTC)。

索恩表示,该活动平均每街区13.8次清扫,约为事故前控制窗口观察到的45倍。大多数转移都是为每位受害者创建了新的目的地,而不是集中到一个集中的收款钱包。

他说,一些资金已经被转入第二跳地址。

“这些很可能是冷卡受害者——他们的形态符合冷卡脆弱的UTXOS,且交易模式的升高让我高度确定他们是另一波攻击,”索恩说。

研究员说,内存池中也有类似的交易等待确认。控制相关密钥的受影响用户可能能够广播冲突交易,收取更高费用,以便在攻击者交易确认前将资金转移到安全钱包。

此举是在披露了一个此前未被发现的Coldcard固件缺陷之后,该漏洞导致受影响设备产生的钱包种子的熵低于预期。最新估计显示,已有超过1100个钱包受到影响,其中9000万美元的比特币被盗。

相关文章:Galaxy Research:硬件钱包Coldcard爆严重漏洞!被黑1082枚比特币,损失逾7000万美元

Coldcard用户现在应该做什么?

可能受影响的用户应确定设备型号和生成当前种子时使用的固件版本。如果种子是在较旧的Coldcard上创建或从其他设备导入,仅当前固件版本是不够的。固件检查和下载应仅通过官方Coinkite渠道进行,不要遵循未经请求的支持账户、社交媒体消息或恢复服务提供的链接。

受影响范围内的用户应安装适用的修复固件并生成全新种子。他们应安全记录新备份,直接在硬件屏幕上验证钱包指纹和接收地址,并在转移剩余余额前发送小额测试交易。将旧助记词恢复到新设备或在固件更新后继续使用它并不能解决漏洞。

该事件也创造了二次欺诈的机会。用户绝不应向任何声称代表Coldcard、Coinkite、Galaxy、交易所、执法机构或恢复公司的人透露种子词、私钥、密码短语、掷骰子序列或钱包备份。合法的支持人员不需要这些秘密来验证固件或解释迁移程序。

多重签名用户应评估有多少受影响的密钥参与花费阈值。如果足够多的易受攻击密钥可以被重建,多重签名保护也可能失败。在不削弱阈值或不必要地暴露钱包脚本的情况下替换密钥可能需要更仔细规划的迁移,特别是对于高价值或机构管理的钱包。

相关文章:硬件钱包如何保障资产安全?硬件钱包使用指南

对硬件钱包安全的更广泛影响

该事件并不表明所有硬件钱包或自我托管系统都不安全。它表明钱包安全取决于整个密钥生命周期:熵生成、固件配置、依赖审查、种子备份、交易验证和最终迁移。诸如“气隙”、“离线”、“开源”或“安全元素保护”等标签描述的是个别防御,而不是整个系统的安全性。

开源固件允许独立审查,但不能保证在利用之前发现实现错误。更强的保证需要可重现构建、熵测试、跨库边界的代码审查、确定性测试向量以及在安全随机性不可用时失败关闭的行为。否则,钱包可能继续接收资金并签署有效交易,同时隐藏自种子创建以来就存在的弱点。

核心教训是种子来源。将旧助记词移到更新的硬件上改善了其存储环境,但不会改变其数学安全性。硬件钱包保护私钥的存储和使用方式;它们不能追溯性地使可预测的种子变得不可预测。

以上就是Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险的详细内容,更多关于疑似第四波Coldcard盗币攻击的资料请关注脚本之家其它相关文章!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯