重點
攻擊者開始對存放在 Coldcard 硬體錢包中的比特幣發動第四波掃盪,自週四以來估計損失約達 1.14 億美元。Galaxy 全公司研究主管 Alex Thorn 表示,在最新一波攻擊中,共有 448.7 BTC 從 709 個潛在受害地址被轉走。Coinkite 已為所有受影響的型號發布緊急固件,暫停出貨,並通知用戶將資金移至新生成的種子。Block 的比特幣工程與安全團隊追蹤到根本原因為 2021 年 3 月 1 日的一次提交,該提交將種子生成導向了 MicroPython 的 Yasmarang 軟體隨機器。Coinkite 執行長 Rodolfo Novak 表示,使用 Coldcard 錢包生成種子的用戶應立即轉移資金。
為何重要:錢包助記詞的漏洞會直接削弱自持保管的信心,並可能在用戶認為私鑰可被猜測時,迫使資金迅速遷移。
市場情緒
看跌、壓力上升、事件驅動、降低風險
原因:自週四以來,與 Coldcard 相關的損失估計達約 $114 百萬,這表明受影響的比特幣持有者面臨直接的託管壓力。
類似過往案例
2023 年 6 月的 Atomic Wallet 被駭事件導致用戶報告損失超過 3500 萬美元,而 Atomic Wallet 後來表示,受影響的月活躍用戶不到 1%。(Cointelegraph)差異在於,Coldcard 事件聚焦於硬體錢包的助記詞生成,而 Atomic Wallet 則涉及軟體錢包。
Ripple Effect
弱的種子生成可能使託管風險轉化為緊急遷移風險,如果用戶認為攻擊者能夠重現私鑰。如果可替換交易持續出現在內存池中,則費率競標行為可顯示受害者是否在與攻擊者競速,或該浪潮是否已受控。硬體錢包製造商可能因固件審查和熵設計而面臨更高審查壓力。
機會與風險
機會:如果緊急固件和新生成的助記詞能阻止進一步的轉移,則恢復的託管信心可成為受影響的比特幣自託管用戶的穩定信號。
風險:如果可替換的掃描交易持續出現在內存池中,則將易受攻擊的資金轉移至新生成的助記詞,仍是關鍵的風險降低信號。

