自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Galaxy Research 追踪 7000 万美元 Coldcard 比特币钱包攻击,源头锁定 1,196 个被掏空地址

2026-08-02 00:17:35
收藏

Galaxy Research 追踪到 7 月 30 日攻击事件:1,082.65 BTC 从 1,196 个 Coldcard 关联地址被盗

Galaxy Research 指出,2024 年 7 月 30 日,在短短 41 分钟内,共有 1,196 个比特币地址被掏空,损失 1,082.65 BTC(约合 7,020 万美元)。根据该机构的研究,这些交易发生在 UTC 时间 01:10:20 至 01:51:26 之间,跨越了六个比特币区块,随后 Coinkite 公开披露了影响部分 Coldcard 硬件钱包的固件漏洞。Galaxy Research 同时表示,过去 30 天内未发现其他与之匹配的交易。

链上模式揭示交易关联

据 Galaxy Research 分析,每笔被盗交易均支付了相同的 30.0 sat/vB 网络手续费,且没有产生找零输出。研究人员指出,这种固定手续费模式将此次攻击与普通的比特币归集行为区分开来,指向单一自动化操作者。报告显示,被盗地址包括 1,183 个原生 SegWit 地址、7 个 BIP-49 地址和 6 个 BIP-44 地址。Galaxy Research 表示,这种分布与针对多种钱包派生路径的自动扫描行为相符。

研究人员还发现,这些交易并非连续出现,而是以批次形式发生。在 41 分钟的攻击时段内,有三个间隔区块未出现任何扫荡活动。与此同时,Galaxy Research 指出,被盗资金流向了四个比特币地址,且自首次归集后,这些资金尚未被转移。

固件漏洞引发紧急响应

Coinkite 首先向用户发出警告,称问题涉及运行固件版本 4.0.1 及更高版本的 Coldcard Mk3 设备上生成的种子。随后,该公司将警告范围扩展至部分 Mk4、Mk5 和 Coldcard Q 固件版本,并发布了紧急固件更新。Coinkite 首席执行官 Rodolfo Novak 承认对固件漏洞负责,并向用户致歉。他表示,公司的审查流程未能在发布前发现该问题。Novak 还提出,人工智能可能有助于发现此类漏洞,并指出借助 AI 辅助代码审查,可以比传统人工审查更快地识别软件弱点。

研究人员警告:更多攻击仍可能发生

Galaxy Research 表示,如果用户继续将资金存放在受影响的单签名 Coldcard 地址中,未来仍有可能发生攻击。不过,该机构强调,未来的攻击可能不会遵循相同的链上交易模式。根据 Galaxy Research 的说法,此次可识别的模式仅指向最初的攻击者,而无法检测未来的盗窃行为,因为后续交易可能看起来与合法的钱包转账无异。该机构敦促用户将资金转移至可信的托管服务或多签自托管方案。Coinkite 也建议用户安装更新后的固件、生成新的种子、通过小额转账测试钱包,并在迁移完成前保留旧备份。

展开阅读全文
更多新闻