自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard遭遇第四轮有组织攻击——388.9 BTC在协同闪电战中被抽走

2026-08-03 18:31:53
收藏

Coldcard用户面临第四轮有组织盗窃浪潮

Coldcard用户正遭遇第四轮有组织的盗窃攻击,涉案金额已不再是可忽略的误差范围。Galaxy Research研究主管Alex Thorn标记了一波新的恶意活动:在960,778至960,792这14个区块内,攻击者从462个受害地址中盗取了约388.9枚BTC。此次攻击产生了218笔交易,将资金转移至216个此前未出现过的地址。交易量激增至事件发生前基准水平的约45倍,明显表明这是一次精心策划、有组织的行动。

警告信息来自原始报告,其中还指出部分被盗资金已被追踪至第二跳地址。内存池中仍有类似交易处于待处理状态,表明资产清洗尚未完全完成。已确认的链上活动显示,部分交易启用了替换手续费(RBF)功能,这一细节可能为快速反应的受害者提供一线生机。

最新攻击波次的特点

此次攻击波次与一般机会主义盗窃的区别在于其速度和协调性。462个受害地址在紧密的区块窗口内被集中攻击,资金流向此前未使用过的地址。这种模式——新地址、高速整合、远超正常水平的交易量——表明攻击者使用的是预先编写的脚本,而非手动操作。盗窃发生在周末,许多用户可能没有监控交易。Galaxy Research指出,部分资金已被转移至第二跳钱包,这增加了追踪难度,若不立即干预,资金几乎无法追回。

RBF标记提供了一条逃生通道,但仅适用于那些在交易仍可替换时发现攻击的用户。如果用户有待处理但未确认的转出交易,且该交易尚未以低手续费广播,则有可能通过加速发起一笔竞争交易,将资金发送至安全地址。这个时间窗口非常短暂,且需要用户具备一定的技术认知。对于大多数受害者而言,资金已经流失。

有组织盗窃的模式

这并非Coldcard用户首次遭遇此类事件。根据Galaxy Research的信息,此前的攻击波次已识别出三起独立的、针对Coldcard生成地址的攻击活动。这些攻击累计从4,585个地址中盗取了1,367.05枚BTC,按当时价格计算价值约8,860万美元。早期事件迫使Coldcard承认存在固件漏洞,该漏洞允许攻击者从受影响设备上生成的种子中推导出私钥。

该硬件制造商暂停了发货,并销毁了所有仍存在漏洞固件的COLDCARD设备。Satscard、Opendime和Tapsigner产品未受影响。Coldcard发布了修补后的固件,可保护新生成的种子,但该修复不具追溯力。任何在存在漏洞的固件上创建的种子仍然处于风险之中。该公司的建议十分明确:在修补后的固件上创建新种子,并立即将所有资金从旧种子中转移出来。第四轮攻击表明,许多用户尚未采取行动,而攻击者正在系统性地利用这种惰性。

Coldcard的应对措施与用户指南

Coldcard决定暂停发货并销毁库存,这是一个虽显激进但必要的举措,其他硬件供应商很少会公开采取此类行动。这表明该漏洞并非理论上的边缘情况。然而,补丁的推出暴露了自我托管中固有的摩擦。用户必须生成新的助记词,这一过程要求完全更换钱包地址,并且通常需要更新相关的软件钱包、多重签名设置和备份流程。这种迁移并非易事,而持续的攻击波次正在惩罚任何拖延的用户。

对于那些仍在存在漏洞固件上创建的种子中持有资金的用户,Galaxy Research的建议非常紧迫:立即将资金从Coldcard设备中转移出来,使用比平时更高的手续费以推动交易完成,并在钱包支持的情况下利用RBF功能。第四轮攻击中的地址耗尽表明,攻击者正在积极监控网络,寻找剩余余额。

对自我托管的更广泛影响

Coldcard事件不仅仅是一个硬件漏洞——它暴露了自我托管中固有的供应链和生命周期风险。用户信任制造商提供的固件,即便是开源验证流程也可能被跳过。当种子生成缺陷在数月内未被发现时,后续的清理工作将变得混乱且缓慢。四轮截然不同的攻击波次,每轮间隔数月,这一事实表明攻击者很有耐心,且拥有将种子与地址匹配的可靠方法,很可能来自对弱随机性时期数据的提取。

目前尚不清楚攻击者是否持有所有受感染的种子列表,还是仅持有其中一部分,也不清楚Coldcard尚未披露的早期固件版本中是否存在其他漏洞。攻击的持续性表明,该列表可能规模庞大,本轮攻击中的462个地址可能只是最新的一批。如果攻击者继续进行系统性清洗,总损失可能会进一步攀升。对于更广泛的硬件钱包市场而言,此次事件的教训是:固件审计和透明的漏洞报告并非可选项——它们是产品安全承诺的核心。

展开阅读全文
更多新闻