最初的一则警告已演变为比特币历史上最严重的硬件钱包安全事件之一。过去三天,运行有漏洞固件的Coldcard设备被发现了关键缺陷的攻击者清空。
受影响的设备生成的种子短语熵值低于预期,使其变得可预测和可利用。据估计,损失已达到从超过4,500个钱包中窃取9000万美元,在多次协调的攻击波次中,超过1,367枚BTC被转走。
第四波攻击仍在继续
Galaxy Research的研究主管Alex Thorn标记了可能存在的第四波攻击。跨越区块960,778至960,792的大约2.5小时内的模式显示,218笔交易击中了462个受害者地址,其中216个新的目标钱包收到了388.92枚BTC。
资金归集活动的速率大约为正常水平的45倍,每个区块13.8次归集,而基线为0.3次。此外,每笔交易都显示没有早于Coldcard固件漏洞边界的输入。拓扑结构为1:1,即每个受害者对应一个新的目标地址,没有资金汇集漏斗。
在排除了6个有先前交易历史的地址后,第四波攻击的核心部分仍然涉及709个地址和448.73枚BTC。此外,部分被盗资金已经转移到第二跳地址。仍然携带RBF选择加入信号的交易可能为受害者提供一个短暂的反应窗口。
Coldcard采取了哪些措施?
Coldcard背后的加拿大公司Coinkite已确认该漏洞并迅速采取行动。他们销毁了其设施中所有剩余搭载受影响固件的设备,并已暂停发货。已直接联系收到受影响订单的用户,并提供迁移步骤。
现已为所有受影响的型号提供修补后的固件,但该修复仅保护新生成的种子短语。任何在易受攻击的固件上创建的种子,无论是否更新,仍然面临风险。用户必须生成一个新钱包并立即转移所有资金。
Satscard、Opendime和Tapsigner使用了不同的代码库,不受影响。对于需要立即替代品的用户,Coldcard建议将Bitkey、Ledger、Trezor、Jade和Bitbox作为临时选项。
此外,该公司已要求受影响的用户保留他们的设备,以支持未来任何可能的恢复工作。受影响的固件版本为Coldcard Mk3,运行版本为v4.0.1至v5.0.3。
如此大规模的漏洞利用,发生在被广泛认为是比特币最受信任的冷存储解决方案之一的设备上,动摇了人们对硬件钱包安全性的普遍信心。
加密货币市场要点
以太坊(ETH)跌至1800美元:多空双方在关键水平交锋






