第四波攻擊襲擊,Coldcard 盜竊損失接近 1.14 億美元

iconNS3
分享
AI summary icon精華摘要
隨著第四波攻擊襲擊,Coldcard 盜竊損失接近 1.14 億美元,山寨幣方面需留意因恐懼與貪婪指數波幅上升而引發的動態。Galaxy 的 Alex Thorn 報告稱,有 448.7 BTC 從 709 個地址被轉走。Coinkite 發布了緊急固件,並敦促用戶將資金轉移至新的種子。Block 的安全團隊追蹤到此漏洞源於 2021 年使用 MicroPython 的 Yasmarang 隨機器的提交。Coinkite 執行長 Rodolfo Novak 警告用戶,若曾使用 Coldcard 生成種子,請立即採取行動。

重點

攻擊者開始對存放在 Coldcard 硬體錢包中的比特幣發動第四波掃盪,自週四以來估計損失約達 1.14 億美元。Galaxy 全公司研究主管 Alex Thorn 表示,在最新一波攻擊中,共有 448.7 BTC 從 709 個潛在受害地址被轉走。Coinkite 已為所有受影響的型號發布緊急固件,暫停出貨,並通知用戶將資金移至新生成的種子。Block 的比特幣工程與安全團隊追蹤到根本原因為 2021 年 3 月 1 日的一次提交,該提交將種子生成導向了 MicroPython 的 Yasmarang 軟體隨機器。Coinkite 執行長 Rodolfo Novak 表示,使用 Coldcard 錢包生成種子的用戶應立即轉移資金。

為何重要:錢包助記詞的漏洞會直接削弱自持保管的信心,並可能在用戶認為私鑰可被猜測時,迫使資金迅速遷移。

市場情緒

看跌、壓力上升、事件驅動、降低風險

原因:自週四以來,與 Coldcard 相關的損失估計達約 $114 百萬,這表明受影響的比特幣持有者面臨直接的託管壓力。

類似過往案例

2023 年 6 月的 Atomic Wallet 被駭事件導致用戶報告損失超過 3500 萬美元,而 Atomic Wallet 後來表示,受影響的月活躍用戶不到 1%。(Cointelegraph)差異在於,Coldcard 事件聚焦於硬體錢包的助記詞生成,而 Atomic Wallet 則涉及軟體錢包。

Ripple Effect

弱的種子生成可能使託管風險轉化為緊急遷移風險,如果用戶認為攻擊者能夠重現私鑰。如果可替換交易持續出現在內存池中,則費率競標行為可顯示受害者是否在與攻擊者競速,或該浪潮是否已受控。硬體錢包製造商可能因固件審查和熵設計而面臨更高審查壓力。

機會與風險

機會:如果緊急固件和新生成的助記詞能阻止進一步的轉移,則恢復的託管信心可成為受影響的比特幣自託管用戶的穩定信號。

風險:如果可替換的掃描交易持續出現在內存池中,則將易受攻擊的資金轉移至新生成的助記詞,仍是關鍵的風險降低信號。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露