Summary
针对由 Coldcard 冷钱包生成的比特币(BTC)地址的第四波清扫行动于周一早些时候开始,并在数小时后仍在进行。然而,研究人员表示,这些交易在未被确认期间可以被覆盖。
Galaxy Research 公司全域研究主管 Alex Thorn,标记了活跃波 并表示攻击者选择了“替换手续费”(replace-by-fee)这一比特币功能,该功能允许未确认交易被支付更高手续费的后续交易覆盖。在交易确认之前,发现其地址出现在内存池(未确认交易队列)中的受害者可以支付更高手续费,优先将资金转出。
此次攻击始于7月30日的一次清查行动,持有了1,083枚比特币 来自 1,196 个地址,耗时 41 分钟。 另外两波 在 周末 期间 观测到 4,585 个 地址 出现 了 1,367 个 比特币 的 损失。
该漏洞的利用可追溯至2021年3月的一次固件构建,当时将种子生成路由到可预测的软件随机数生成器,而非芯片的硬件随机数生成器,导致任何掌握生成范围的人都能离线复现生成的密钥。冷钱包制造商Coinkite为所有受影响型号发布了紧急固件,并告知在有缺陷的软件上生成过种子的用户,将资金转移到使用全新种子生成的钱包地址。
Thorn 表示他没有收到直接的受害者报告,仅基于模式匹配发布了他的发现,选择以速度优先而非确认,以便在交易仍未确认时警示公众。
然而,若能维持,该累计总额在四个浪潮中已达约1,816枚比特币,价值接近1.14亿美元,涉及自7月30日以来的5,200多个地址。
Coldcard攻击者先是针对尘埃交易,随后再次发现了价值。(Shaurya Malwa/CoinDesk)
Thorn 建议用户检查资金, 将任何资产从受影响设备中转移,并提高手续费出价。
该模式涵盖了区块960,778至960,792,共进行了218笔交易,涉及462个受害地址,扫荡频率约为每个区块14次,而事发前控制窗口内为0.3次,约为正常水平的45倍。
每一枚在 Coldcard 固件边界之后到达的花费硬币,其目的地均为全新地址,且无任何历史记录,每位受害者对应一个地址,而非前两波中易于追踪的共享收款地址。
前三波攻击均未涉及多重签名设置,这与影响单密钥种子的漏洞相符。同时,六个具有多年先前活动记录的目标地址也被披露,因为新生成的攻击者地址不可能有历史记录。