自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard钱包第四波盗刷:再486个钱包受损

2026-08-03 20:01:53
收藏

Coldcard漏洞已历经四波攻击,闲置钱包持续遭殃

至今,Coldcard漏洞已引发四波攻击,那些长期未动用资产的钱包仍处于危险之中。长期持有者若未转移资产,依然面临风险。攻击者再度活跃,将资金不断转移至更多目标钱包。据此前报道,首批针对500个钱包的攻击并非孤例,损失迅速攀升至超过7000万美元。

截至8月3日,使用多款Coinkite旧版本钱包的用户仍处于风险之中,唯一的解决方案是尽快将资产转移至新生成的、安全可靠的钱包。Coldcard钱包曾深受比特币极端主义者青睐,并被广泛推荐。然而近期,白帽黑客发现,仅需几分钟的AI计算就能识别出存在漏洞的地址。

根据Galaxy Research的数据,在第四波攻击之前,估计已有1196个地址受到影响,损失总计1086.65 BTC。

第四波攻击愈演愈烈

链上研究人员在分析Coldcard地址及比特币交易记录时,发现了第四波攻击的规律。截至8月3日,攻击者仍在不断添加新的目标钱包地址。每一波攻击结束后,这些地址会沉寂数小时。据Firmwide Research的Alex Thorn分析,与前三次转账攻击不同,第四波攻击很可能针对的是多重签名钱包。估计有857个地址遭到攻击,损失达486.11 BTC。攻击者启用了多个目标钱包,利用新地址扫荡Coldcard用户资产,随后将所得转入更大规模的钱包。

多位影响力人士报告了损失情况。Coldcard的问题在于它常被用于冷存储,资产转移和更新操作并不便捷。部分Coldcard私钥甚至被刻在金属板上,但这并未阻止攻击者扫荡这些钱包。攻击者显然采用了耗时较长的计算方式,从而暴露出更多批次的脆弱钱包。这可能会延缓对新地址的扫荡,但漏洞依然存在,第四波攻击可能并非终点。

Coldcard动摇比特币的匿名性与自我托管理念

多年来,比特币的叙事一直是:自我托管是理想方案。交易所被盗、资金冻结以及缺乏匿名性,是用户将资产从交易所转移出来的主要理由。此前比特币也曾因钱包被攻破而丢失,但针对某一硬件设备的群体性漏洞前所未有。比特币极端主义者@hodlonaut指出,对Coldcard代码库的进一步分析显示,该平台故意编辑了2500行代码,注释极少,从而在钱包创建过程中引入了弱熵。据报道,更为复杂的熵函数被禁用,以确保代码运行不出问题,但这一做法可能导致数千个钱包极易被破解。

Coldcard事件也提高了人们对潜在弱种子的警惕——如今借助租用的计算资源,这些弱种子可以被轻松发现。交易员Jameson Lopp回忆称,其他广泛使用的钱包也曾报告过类似的熵漏洞,并在潜在攻击发生前进行了修复。然而,对于冷存储中通过弱派生生成的地址,新型AI驱动的攻击依然构成威胁。

展开阅读全文
更多新闻