Coldcard錢包漏洞攻擊持續擴大:損失規模或接近1.14億美元,疑似第四輪掃蕩已啟動

PANews 8月3日消息,據CoinDesk報道,加密貨幣安全事件持續發酵,Coldcard硬件錢包相關漏洞攻擊疑似出現第四輪資金轉移,累計損失規模可能接近1.14億美元。

據Galaxy Research負責人Alex Thorn分析,新一輪針對Coldcard錢包地址的比特幣「掃蕩」(sweep)攻擊正在進行。此次攻擊交易啟用了比特幣的「可替換費率」(Replace-by-Fee, RBF)功能,意味著受影響用戶如果在交易確認前發現自己的地址出現在比特幣記憶池(mempool)中,仍有機會通過支付更高手續費覆蓋攻擊者交易,將資金轉移至安全地址。

此次攻擊最早於7月30日發生,第一輪攻擊在41分鐘內從1,196個地址轉走約1,083枚BTC。隨後兩輪攻擊使已確認損失擴大至約1,367枚BTC,涉及4,585個地址。如果第四輪攻擊統計成立,自7月30日以來累計已有約1,816枚BTC被轉移,按當前價格計算價值約1.14億美元,涉及超過5,200個地址。

研究人員認為,此次漏洞源於Coldcard 2021年3月某版本韌體,該版本在生成錢包種子時錯誤使用了可預測的軟體隨機數生成器,而非晶片硬體隨機源,導致部分私鑰可能被離線推算。Coldcard製造商Coinkite已發佈緊急韌體更新,並建議受影響用戶將資產遷移至由全新種子生成的錢包。

Alex Thorn表示,目前並未收到直接受害者報告,其判斷主要基於鏈上交易模式分析,但由於部分攻擊交易仍處於未確認狀態,他選擇提前披露以提醒用戶採取行動。安全研究顯示,此次攻擊主要影響單簽錢包,尚未發現多簽錢包受到波及。受影響用戶應立即檢查Coldcard設備生成的錢包地址,並盡快轉移剩餘資產。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
特朗普家族比特幣礦企ABTC第二季虧損5720萬美元,比特幣持倉增至8002枚
PANews 快訊