Coldcard 比特幣漏洞進入疑似第四波攻擊,影響 462 個地址

iconNS3
分享
AI summary icon精華摘要
比特幣新聞:疑似第四波 Coldcard 比特幣攻擊事件浮現,影響了 462 個地址。在區塊 960,778 至 960,792 之間,218 筆交易將超過 380 比特幣轉移至 210 個新地址。先前的攻擊波次已從 4,585 個地址竊取 1,367.05 比特幣,總損失達 8,860 萬美元。Coldcard 已停止出貨、銷毀有缺陷的固件,並警告僅更新後的固件能保護新的助記詞。比特幣分析指出,受影響用戶仍面臨持續風險。

重點

Galaxy Research 負責人 Alex Thorn 週一早些時候警告,很可能即將出現第四波協同攻擊,目標為 Coldcard 用戶。Thorn 指出,在區塊 960,778 至 960,792 之間共發生 218 筆交易,將超過 380 BTC 從 462 個疑似受損地址轉移至 210 個新地址。這些轉移的頻率為每區塊 13.8 筆,約為事件前速率 0.3 的 45 倍,Thorn 表示這些交易與易受攻擊的 Coldcard 地址相符。Onchain Lens 表示,經過三波確認攻擊後,已確認損失達 8860 萬美元,涉及來自 4585 個地址的 1367.05 BTC。Coldcard 週日表示,已停止出貨、銷毀剩餘有缺陷的固件設備,並告知用戶,修補後的固件僅能保護新生成的種子。

為何這很重要:錢包隨機數生成器故障可能迫使自管用戶在更多易受攻擊的地址仍處於暴露狀態時,迅速轉移資金。

市場情緒

看跌、壓力大、科技驅動、波動劇烈。

原因:針對 Coldcard 用戶的第四波攻擊很可能即將來臨,這增加了對自持安全性的信心壓力。

類似過往案例

2022 年 8 月,一宗 Solana 錢包資金被盜事件被追蹤至 Slope,CoinDesk 報導稱,此次攻擊可能涉及約 600 萬美元的用戶資金被盜。這一事件表明,錢包端的密鑰處理失敗可能引發用戶快速遷移和託管信任危機。(CoinDesk)差異:Coldcard 是一種硬體錢包外殼,而本文將第四波攻擊描述為「可能」而非「已確認」。

Ripple Effect

一個錢包 RNG 漏洞可能透過信任渠道擴散,因為用戶可能會將舊的自託管設置視為不安全,直到資金遷移至新的種子。如果類似交易持續出現在記憶體池中,則費用競爭和緊急遷移可能增加網路擁塞和用戶錯誤的風險。如果 Coldcard 的對外溝通能穩定應對,則外溢影響可能僅限於受影響的裝置和暴露的位址。

機會與風險

機會:如果待處理的 RBF 費用競賽允許受害者出價高於攻擊者的交易,則快速遷移至新種子可限制運營損失。如果 Coldcard 發布更清晰的恢復協調指引,則等待經過驗證的指令可降低用戶錯誤風險。

風險:如果經過驗證的第四波行動推高最終損失,則減少存放在可能易受攻擊的種子上的暴露 BTC 是一種防禦性措施。如果第二跳錢包移動加速,則恢復機率可能下降。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露