收藏本站 网站导航 开放平台 Tuesday, August 4, 2026 星期二
  • 微信

Coldcard 钱包损失可能接近 1.14 亿美元,第四次清扫可能浮现

来源 中金网 11小时前
摘要: 针对Coldcard冷钱包生成地址的第四波比特币清扫行动正在持续,研究人员估计自7月30日以来已从5,200多个地址转出约1,816枚比特币,价值近1.14亿美元。最新一波使用“以费替换”功能,未确认交易可被更高手续费交易覆盖,受害者仍有机会抢回资金。漏洞源于2021年3月固件将种子生成路由至可预测软件随机数生成器,影响单密钥种子而非多重签名设置;Coinkite已发布紧急固件,建议相关用户转移资金并提高手续费。

  Summary

  • 针对 Coldcard 生成地址的比特币第四波清扫行动正在进行中,研究人员估计,自7月30日起,攻击者已从超过5,200个地址中转移了约1,816枚比特币,折合约1.14亿美元。
  • 与早期的交易浪潮不同,最新的交易似乎使用了比特币的“以费替换”(replace-by-fee)功能,这意味着发现其币在内存池中的受害者仍有可能通过提高手续费来超过攻击者,优先转移其资金。
  • 该模式表明漏洞影响的是单密钥 Coldcard 种子,而非多重签名设置,攻击者将资金发送至先前未使用的地址,这些地址比之前的攻击波更难追踪。

  针对由 Coldcard 冷钱包生成的比特币(BTC)地址的第四波清扫行动于周一早些时候开始,并在数小时后仍在进行。然而,研究人员表示,这些交易在未被确认期间可以被覆盖。

  Galaxy Research 公司全域研究主管 Alex Thorn,标记了活跃波 并表示攻击者选择了“替换手续费”(replace-by-fee)这一比特币功能,该功能允许未确认交易被支付更高手续费的后续交易覆盖。在交易确认之前,发现其地址出现在内存池(未确认交易队列)中的受害者可以支付更高手续费,优先将资金转出。

  此次攻击始于7月30日的一次清查行动,持有了1,083枚比特币 来自 1,196 个地址,耗时 41 分钟。 另外两波 在 周末 期间 观测到 4,585 个 地址 出现 了 1,367 个 比特币 的 损失。

  该漏洞的利用可追溯至2021年3月的一次固件构建,当时将种子生成路由到可预测的软件随机数生成器,而非芯片的硬件随机数生成器,导致任何掌握生成范围的人都能离线复现生成的密钥。冷钱包制造商Coinkite为所有受影响型号发布了紧急固件,并告知在有缺陷的软件上生成过种子的用户,将资金转移到使用全新种子生成的钱包地址。

  Thorn 表示他没有收到直接的受害者报告,仅基于模式匹配发布了他的发现,选择以速度优先而非确认,以便在交易仍未确认时警示公众。

  然而,若能维持,该累计总额在四个浪潮中已达约1,816枚比特币,价值接近1.14亿美元,涉及自7月30日以来的5,200多个地址。

Coldcard

  Coldcard攻击者先是针对尘埃交易,随后再次发现了价值。(Shaurya Malwa/CoinDesk)

  Thorn 建议用户检查资金, 将任何资产从受影响设备中转移,并提高手续费出价。

  该模式涵盖了区块960,778至960,792,共进行了218笔交易,涉及462个受害地址,扫荡频率约为每个区块14次,而事发前控制窗口内为0.3次,约为正常水平的45倍。

  每一枚在 Coldcard 固件边界之后到达的花费硬币,其目的地均为全新地址,且无任何历史记录,每位受害者对应一个地址,而非前两波中易于追踪的共享收款地址。

  前三波攻击均未涉及多重签名设置,这与影响单密钥种子的漏洞相符。同时,六个具有多年先前活动记录的目标地址也被披露,因为新生成的攻击者地址不可能有历史记录。

免责声明:中金网发布此信息目的在于传播更多信息,与本网站立场无关。中金网不保证该信息的准确性、真实性、完整性、有效性等。相关信息并未经过本网站证实,不构成任何投资建议,据此操作,风险自担。