第四波針對比特幣 BTC$62,560.27 錢包地址的掃蕩於週一早些時候開始,數小時後仍在進行。然而,此次研究人員表示,這些交易在未確認期間可被覆蓋。
Galaxy Research 全公司研究主管 Alex Thorn 標示出活躍的波段,並表示攻擊者選擇使用「以費換交易」功能,這是比特幣的一項功能,允許較高手續費的後續交易覆蓋尚未確認的交易。在交易確認之前,若受害者發現自己的地址出現在記憶池(未確認交易隊列)中,可以支付更多手續費,率先轉出資金。
攻擊始於7月30日,在41分鐘內從1,196個地址轉走1,083個比特幣。週末又出現兩波攻擊,使總計觀察到的損失達到4,585個地址中的1,367個比特幣。
此漏洞可追溯至 2021 年 3 月的固件版本,該版本將種子生成導向可預測的軟體隨機數生成器,而非晶片的硬體隨機數生成器,導致任何人只要推算出範圍,即可離線重現生成的密鑰。Coldcard 製造商 Coinkite 已為所有受影響的型號發布緊急固件,並通知曾在有缺陷的軟體上生成種子的用戶,將資金轉移至使用全新種子生成的錢包地址。
Thorn 表示他沒有收到任何直接的受害報告,僅憑模式匹配發布了調查結果,為在交易尚未確認前警告大眾,選擇了速度而非確認。
然而,若此情況成立,自7月30日起,跨四個波段的總累計金額已達約1,816 比特幣,約合1.14 億美元,來自超過5,200 個地址。
Thorn 建議用戶檢查資金,將任何資金從受影響的裝置轉出,並提高手續費。
該模式涵蓋了區塊 960,778 至 960,792,共 218 筆交易觸及 462 個受影響地址,平均每區塊進行約 14 次掃掠,而事發前控制窗口的頻率為 0.3,約為正常水平的 45 倍。
在 Coldcard 固件邊界之後到達的每枚已花費硬幣,其接收地址均為無先前交易紀錄的新地址,每位受害者各一個,而非前兩波容易追蹤的共用收款地址。
前三波攻擊均未觸及多重簽名設置,這與影響單密鑰助記詞的漏洞一致。同時也發現了六個具有多年活動記錄的目的地址,因為新生成的攻擊者地址不可能有歷史記錄。

