币圈资讯

Coldcard漏洞引发第四波协同盗币:462地址涉近389枚BTC风险

Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险

Galaxy研究负责人Alex Thorn指出,对于部分未确认交易的Coldcard用户而言,当前局势可能成为挽回损失的有限窗口。

就在周四首波攻击发生后的短短几天内,针对比特币硬件钱包Coldcard的新一轮协调盗窃行动再次爆发,提醒用户保持高度警惕。

周一在X平台发布的分析中,Galaxy研究主管Alex Thorn披露,过去数小时内共有218笔异常交易影响了462个潜在受害地址,涉案资金总量约为388.9枚比特币(BTC)。

据索恩统计,此类“清扫”活动的频率平均每区块达到13.8次,较事故前控制窗口的观测值激增了约45倍。值得注意的是,绝大多数转账并未将资金汇聚至单一收款钱包,而是为每位受害者生成了独立的目的地地址。

他补充道,部分涉案资金已被转入第二跳地址以掩盖流向。

“这些极有可能是Coldcard受害者——其UTXO形态符合该设备易受攻击的特征,且交易模式的显著变化让我高度确信这是另一轮攻击浪潮,”索恩表示。

研究员提示,内存池中尚存大量等待确认的类似交易。密钥持有者若发现相关动态,可尝试广播收取更高手续费的冲突交易,以便在攻击者确认前将资金转移至安全钱包。

此次风波源于此前未被发现的Coldcard固件缺陷,该漏洞导致受影响设备生成的钱包种子熵值低于预期。最新估算显示,已有超过1100个钱包受到波及,其中价值9000万美元的比特币遭到窃取。

相关文章:

Coldcard用户应采取的应对措施

疑似受影响的用户首先需确认设备型号及生成当前种子时使用的固件版本。若种子是在早期Coldcard设备上创建或从其他设备导入,仅升级当前固件并不足以消除隐患。务必通过Coinkite官方渠道进行固件检查与下载,切勿点击未经请求的支持账户、社交媒体私信或所谓恢复服务提供的链接。

处于风险范围内的用户应立即安装修复版固件,并生成全新的种子文件。新备份应妥善保存,并在转移剩余余额前,直接在硬件屏幕验证钱包指纹和接收地址,执行小额测试交易。需要强调的是,将旧助记词恢复到新设备或在更新后继续使用原种子,均无法解决底层漏洞问题。

此外,该事件也滋生了二次欺诈风险。用户绝对不应向任何自称代表Coldcard、Coinkite、Galaxy、交易所、执法机构或恢复公司的人员透露种子词、私钥、密码短语、掷骰子序列或钱包备份信息。合法的技术支持无需这些敏感信息即可验证固件或指导迁移流程。

使用多重签名的用户需评估有多少受威胁密钥参与支出阈值设置。若足够数量的脆弱密钥被重建,多重签名保护机制同样可能失效。在不降低阈值或过度暴露钱包脚本的前提下替换密钥,可能需要更为周密的迁移规划,尤其是针对高价值或机构管理的钱包。

相关文章:

对硬件钱包安全的深层启示

此次事件并不意味着所有硬件钱包或自我托管系统均不安全,但它凸显了钱包安全性依赖于完整的密钥生命周期管理:包括熵生成、固件配置、依赖审查、种子备份、交易验证及最终迁移。诸如“气隙隔离”、“离线存储”、“开源代码”或“安全元素保护”等标签仅描述单一防御层面,而非系统级的安全保障。

虽然开源固件允许独立审计,但这并不能保证在漏洞被利用前就能发现实现错误。更可靠的保障机制应包括可重现构建、严格的熵测试、跨库边界的代码审查、确定性测试向量,以及在安全随机性失效时具备关闭机制。否则,钱包可能在接收资金并签署有效交易的同时,隐藏自种子创建以来就存在的根本性弱点。

核心教训在于种子的来源可靠性。将旧助记词迁移至更新款的硬件设备虽改善了存储环境,但并未改变其数学层面的安全性。硬件钱包负责私钥的安全存储与使用,却无法追溯性地使原本可预测的种子变得不可预测。

以上就是Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险的详细内容,更多关于疑似第四波Coldcard盗币攻击的资料请关注其它相关文章!