Galaxy Research负责人Alex Thorn于周一凌晨发出警告,针对Coldcard硬件钱包用户的第四波协调攻击可能正在进行。此前三波已确认的攻击已波及4585个地址,共计盗取1367.05枚比特币(约合8860万美元)。若第四波得到证实,总损失将大幅上升。
Thorn在链上数据中发现,在区块960,778至960,792之间,有218笔交易涉及超过380枚比特币的转移,这些资金来自462个疑似受害地址,流向210个新建地址。扫描速度达到每区块13.8笔,约为事件前正常水平(每区块0.3笔)的45倍。这些交易与已知的Coldcard漏洞地址特征高度吻合,部分资金已被转移到第二层跳转钱包。
“这些极有可能就是Coldcard攻击的受害者——交易模式与易受攻击的UTXO结构相符,异常高频的转账行为让我高度确信这是新一轮攻击浪潮。”Thorn表示。他同时指出,内存池中仍有类似交易处于待确认状态,且启用了“替换手续费”(RBF)功能。RBF允许发送方用更高手续费版本替换未确认交易,在某些情况下,受害者可以借此在交易确认前与攻击者竞争,抢回资金。
据Onchain Lens监测,目前确认损失已达8860万美元。此前的攻击波次中,有个人持币者在几分钟内被盗取数百万资产,例如一位加拿大受害者损失了160万美元。
Coldcard官方在周日宣布,已暂停所有发货,并销毁了所有仍搭载有缺陷固件的设备。此次漏洞影响的随机数生成器(RNG)问题仅存在于特定批次产品中,Satscard、Opendime和Tapsigner等其他产品不受影响。官方强调,修复后的固件仅对新建种子有效,用户必须创建全新种子并迁移资金。
Coldcard团队还呼吁受害者保留受影响设备,并称其法律团队正与执法部门协调。公司表示:“我们已与更广泛的硬件钱包和自托管社区直接联系,包括其他开发者、研究人员及深入研究此类故障的人士,所有人都慷慨地提供了力所能及的帮助。我们将持续开展这项工作,并承诺未来与整个行业合作。”
此前,币安前CEO赵长鹏(CZ)已就硬件钱包风险发出警告。第四波攻击是否最终确认,以及待处理的费用竞拍能否挽救部分资金,将决定本次事件的最终损失规模。(完)
