- Galaxy Research 追蹤到從 Coldcard 錢包盜取的 1,596 BTC。
- 懷疑第四波可能使損失增至約 1.3 億美元。
- 受影響用戶請將資金遷移至安全錢包。
在 Galaxy Research 評估潛在損失可能高達 2,000 BTC(約 1.3 億美元)後,Coldcard 黑客事件的調查範圍已擴大。該研究公司確認,共有 1,596 BTC 從三波攻擊和 14 起較小事件中的 7,300 個地址被盜。若受害者確認其錢包受影響,疑似第四波攻擊可能使總損失進一步增加。
Coldcard 黑客調查追蹤多波攻擊
Galaxy Research 表示,調查人員正在分析與錢包漏洞相關的區塊鏈活動,Coldcard 黑客攻擊仍持續進行。該公司與交易所、執法機構和網路安全組織合作,確認了受影響地址的盜竊情況。
該研究公司表示,其對疑似第四波攻擊涉及類似攻擊者模式具有中高信心。然而,Galaxy 指出,在將這些損失納入官方統計前,仍需獲得受災者的直接確認。
該漏洞影響了在特定 Coldcard 固件版本上創建的助記詞。Coinkite 之前 確認 涉及 Mk3、Mk4、Mk5 和 Coldcard Q 設備的問題。該公司已發佈緊急固件更新,並建議用戶轉移資金。
比特幣損失與 Coldcard 錢包漏洞相關
Coldcard 的駭客攻擊 導致 了種子生成問題,削弱了錢包的隨機性。Coinkite 表示,受影響的固件版本在建立種子時使用了確定性生成器,而非預期的硬體隨機來源。
Galaxy 表示,約 90% 的被盜比特幣仍保持未動。前三次確認攻擊浪潮中的所有比特幣均未移動,讓調查人員有更多時間監控相關地址。
同時,Coinkite 建議用戶在 更新後 的設備上建立新的助記詞,並謹慎轉帳。該公司警告,僅更新固件並不能保護使用有漏洞助記詞創建的錢包。
受影響的用戶應生成新的錢包,驗證接收地址,並在轉移剩餘餘額前完成小額測試交易。公司亦已銷毀有漏洞的庫存,並在所有支援設備上發布了修補後的固件版本。
免責聲明:本文僅供資訊參考,不構成財務建議。CoinCryptoNewz 對任何損失不承擔責任。讀者在做出財務決定前應自行進行研究。

