重點
Galaxy Research 負責人 Alex Thorn 週一早些時候警告,很可能即將出現第四波協同攻擊,目標為 Coldcard 用戶。Thorn 指出,在區塊 960,778 至 960,792 之間共發生 218 筆交易,將超過 380 BTC 從 462 個疑似受損地址轉移至 210 個新地址。這些轉移的頻率為每區塊 13.8 筆,約為事件前速率 0.3 的 45 倍,Thorn 表示這些交易與易受攻擊的 Coldcard 地址相符。Onchain Lens 表示,經過三波確認攻擊後,已確認損失達 8860 萬美元,涉及來自 4585 個地址的 1367.05 BTC。Coldcard 週日表示,已停止出貨、銷毀剩餘有缺陷的固件設備,並告知用戶,修補後的固件僅能保護新生成的種子。
為何這很重要:錢包隨機數生成器故障可能迫使自管用戶在更多易受攻擊的地址仍處於暴露狀態時,迅速轉移資金。
市場情緒
看跌、壓力大、科技驅動、波動劇烈。
原因:針對 Coldcard 用戶的第四波攻擊很可能即將來臨,這增加了對自持安全性的信心壓力。
類似過往案例
2022 年 8 月,一宗 Solana 錢包資金被盜事件被追蹤至 Slope,CoinDesk 報導稱,此次攻擊可能涉及約 600 萬美元的用戶資金被盜。這一事件表明,錢包端的密鑰處理失敗可能引發用戶快速遷移和託管信任危機。(CoinDesk)差異:Coldcard 是一種硬體錢包外殼,而本文將第四波攻擊描述為「可能」而非「已確認」。
Ripple Effect
一個錢包 RNG 漏洞可能透過信任渠道擴散,因為用戶可能會將舊的自託管設置視為不安全,直到資金遷移至新的種子。如果類似交易持續出現在記憶體池中,則費用競爭和緊急遷移可能增加網路擁塞和用戶錯誤的風險。如果 Coldcard 的對外溝通能穩定應對,則外溢影響可能僅限於受影響的裝置和暴露的位址。
機會與風險
機會:如果待處理的 RBF 費用競賽允許受害者出價高於攻擊者的交易,則快速遷移至新種子可限制運營損失。如果 Coldcard 發布更清晰的恢復協調指引,則等待經過驗證的指令可降低用戶錯誤風險。
風險:如果經過驗證的第四波行動推高最終損失,則減少存放在可能易受攻擊的種子上的暴露 BTC 是一種防禦性措施。如果第二跳錢包移動加速,則恢復機率可能下降。

