Coldcard 面臨第四波有組織攻擊,14 個區塊內被盜 388.9 BTC

iconBlockchainreporter
分享
AI summary icon精華摘要
今日 BTC 新聞報導,Coldcard 用戶遭遇第四波有組織攻擊,共計 388.9 BTC 從 462 個地址於 14 個區塊中被盜。Galaxy Research 追蹤到 218 筆交易轉至 216 個新地址,部分資金已轉移至第二層錢包。此次盜竊發生於週末,並使用 RBF 降低恢復機會。Coldcard 此前曾警告,其固件存在漏洞,可能導致舊種子暴露私鑰。用戶被敦促立即轉移資金。BTC 更新:此事件凸顯硬體錢包用戶持續面臨的風險。
bitcoin14 main

Coldcard 用戶正面臨第四波有組織的竊取行動,數字已不再是四捨五入的誤差。Galaxy Research 研究主管 Alex Thorn 指出,一輪新的惡意活動在僅 14 個區塊(從 960,778 至 960,792)內,從 462 個受害地址竊取了約 388.9 比特幣。此次攻擊產生了 218 筆交易,將比特幣轉入 216 個此前未見的地址。交易量急升至事發前基線的約 45 倍,幾乎可以確定這是一次有預謀、有組織的行動。

警告來自 原始報告,該報告亦指出,部分被盜資金已追蹤至第二跳地址。記憶體池中仍有多筆類似交易待處理,顯示資金提取尚未完全完成。鏈上確認的活動顯示已啟用費用替代(RBF)選項,此細節可能為迅速行動的受害者提供一條狹窄的逃生途徑。

最新的攻擊浪潮

這波攻擊與機會性竊取的區別在於其速度與協調性。462 個錢包地址在緊密的時間窗口內被攻擊,資金流出至此前未使用過的地址。這種模式——新地址、高速集中、交易量遠高於正常水平——表明是預先編寫的腳本所致,而非人工操作。這起竊取事件發生在週末,當時許多用戶可能未監控交易。Galaxy Research 指出,部分資金已轉至第二跳錢包,增加了追蹤與溯源的難度,若無立即干預,恢復資金的可能性極低。

RBF 標誌提供了一線生機,但僅限於在交易仍可替換時察覺到攻擊的用戶。對於尚未以低手續費廣播的待處理、未確認的轉出交易,用戶有可能加速一筆競爭交易至安全地址。這是一個極其短暫的時機,且需要技術意識。對大多數受害者而言,資金已經遺失。

有組織盜竊的模式

這並非 Coldcard 使用者首次遭遇攻擊。根據 Galaxy Research 的報告,先前的攻擊浪潮已識別出三個針對 Coldcard 生成地址的獨立攻擊活動。這些攻擊累計從 4,585 個地址竊取了 1,367.05 BTC,當時價值約 8,860 萬美元。此類先前事件促使 Coldcard 承認其固件存在漏洞,允許攻擊者從受影響設備上生成的種子推導出私鑰。

該硬體製造商已停止出貨,並摧毀了所有具有漏洞固件的 COLDCARD 設備。Satscard、Opendime 和 Tapsigner 的產品未受影響。Coldcard 發布了修補後的固件,可保護新生成的助記詞,但此修補不具回溯性。任何在漏洞固件上生成的助記詞仍處於受損狀態。該公司建議明確:請在修補後的固件上建立新助記詞,並立即將所有資金從舊助記詞轉出。第四波攻擊顯示,許多使用者尚未採取行動,攻擊者正系統性地利用這種延遲。

Coldcard 的回應與用戶指引

Coldcard 決定停止出貨並銷毀庫存,這是一項激烈但必要的措施,其他硬體供應商很少公開採取此類行動。這表明該漏洞並非理論上的邊緣案例。然而,補丁的部署暴露了自持保管所固有的摩擦。用戶必須生成新的助記詞,這個過程迫使完全更換錢包地址,並通常需要更新連接的軟體錢包、多重簽名設置和備份程序。這種遷移並非易事,而持續的攻擊浪潮正在懲罰任何延遲行動的人。

對於仍持有源自易受攻擊固件的種子的資金的用戶,Galaxy Research 的建議十分緊急:立即將資金從 Coldcard 設備轉出,使用高於平常的交易費用以確保交易順利處理,並在您的錢包支援時利用 RBF。第四波地址資金被抽走表明,攻擊者正在積極監控網路以尋找剩餘餘額。

自托管的更廣泛影響

Coldcard 的這起事件不僅僅是硬體漏洞——它暴露了自托管中潛藏的供應鏈與生命週期風險。用戶信任廠商出廠的韌體,甚至連開源驗證流程都可能被跳過。當種子生成缺陷長達數月未被發現時,後續的清理工作便變得混亂而緩慢。四波獨立攻擊相隔數月才發生,表明攻擊者極具耐心,並擁有可靠的將種子與地址匹配的方法,很可能來自於弱隨機性時期所洩露的數據提取。

仍不清楚的是,攻擊者是否持有全部受影響的助記詞清單,還是僅持有其中一部分,以及 Coldcard 未披露的早期固件版本中是否存在其他漏洞。攻擊的持續性表明,該清單可能規模龐大,而本次批次中的 462 個地址可能只是最新的一批。如果攻擊者持續系統性地掃描,總損失還可能進一步上升。對於更廣泛的硬體錢包市場而言,此事件提醒我們,固件審計和透明的漏洞報告並非可選項目——它們是產品安全承諾的核心。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露