在周四发生第一波攻击仅几天后,Coldcard用户正被警告针对其比特币硬件钱包的新一波协同盗窃攻击。
银河(Galaxy)研究负责人亚历克斯·索恩(Alex Thorn)周一在X平台发帖指出,过去几小时内发生了218笔交易,涉及462个潜在受害者地址,转移了约388.9枚比特币(BTC)。
索恩表示,该活动平均每区块发生13.8次资金转移(sweep),约为事件前对照窗口观测速率的45倍。大部分资金转移为每个受害者创建了新的目的地地址,而非汇集到一个中央收集钱包。
他说,部分资金已被转入第二跳地址。
相关阅读:银河分析后,Coldcard比特币损失预估上升至7000万美元
“这些很可能是Coldcard受害者——它们与易受攻击的Coldcard UTXO特征相符,且异常的交易模式让我高度确信这是另一波攻击,”索恩表示。
该研究员称,内存池中还有类似的交易等待确认。控制着相关私钥的受影响用户,或许能够在攻击者的交易被确认之前,广播一笔费用更高的冲突交易,从而将资金转移到安全的钱包中。
此次攻击活动发生之前,有人披露了一个先前未被发现的Coldcard固件漏洞,该漏洞导致受影响的设备生成的钱包种子(seed)熵值低于预期。最新估计表明,已有超过1,100个钱包受到影响,价值9000万美元的比特币被盗。








