导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard第四波攻击潮席卷448.7 BTC,Galaxy警告旧种子仍面临风险

据Galaxy Research负责人Alex Thorn监测,8月3日疑似发生第四波针对Coldcard钱包的协同攻击。其估算数据随后更新为,约709个潜在受害者地址中转移了448.7枚比特币。

Galaxy在区块960,778至960,792的首次快照中,识别出218笔交易,涉及462个可能受害者地址和约388.9枚BTC。更新后,事件扩大至数百笔交易,影响709个地址,转移448.7枚BTC。Galaxy测得平均每个区块发生13.8次扫荡,是此前事件前对照窗口(0.3次)的约45倍。大部分交易将受害者资金发送至全新地址,而非统一归集钱包,部分资金已转移至第二跳地址,增加了追踪难度。

在此次最新活动之前,Galaxy已绘制出三波疑似攻击,涉及4,585个地址和1,367.05枚BTC。据crypto.news报道,仅第一波袭击就在7月30日的41分钟内从1,196个地址转移了1,082.65枚BTC。若将第四波估算加入,观察到的总额约为5,294个地址中的1,815.75枚BTC。但该数字为算术估算,并非Coinkite、警方或所有钱包所有者确认的损失总额。Galaxy也指出,区块链数据无法证明是否同一操作者实施了每一波攻击。

Thorn将相关地址描述为“疑似Coldcard受害者”,其未花费输出和交易行为符合易受攻击钱包模式。需要强调的是,Galaxy的发现来自区块链分析,而非设备记录或执法部门的最终认定。Coinkite尚未在最新公开公告中单独确认第四波攻击总额。

对于可能受影响用户,Thorn表示,类似交易仍停留在比特币内存池中等待确认。如果用户仍控制受影响密钥,或许可以广播一笔支付更高手续费并发送至安全钱包的冲突交易。Bitcoin Core文档指出,选择RBF(Opt-in Replace-by-Fee)的交易在未确认前可被替换,但一旦交易进入区块,该选项即失效。替代交易“不保证”成功,因此仅适用于能在矿工确认前识别未确认花费并迅速行动的用户。

Coinkite将问题追溯至2021年3月固件更改期间引入的RNG集成错误。该公司估计,受影响的Mk2和Mk3种子可能仅约40位有效熵,Mk4、Mk5和Q受影响版本生成的种子约72位,而非预期的128位。Block工程团队独立发现,固件调用了确定性的MicroPython回退函数,而非预期的硬件随机数生成器。Block提醒称,尚未进行完整的实证测试以确认可利用性,但活跃的盗窃报告证明有必要提前披露。

Coinkite已发布修复固件:Mk2和Mk3对应4.2.0版本,Mk4和Mk5对应5.6.0版本,Q系列对应1.5.0Q,Edge系列对应6.6.0X或6.6.0QX。但仅更新固件无法修复现有易受攻击种子。用户必须在修复后的固件上生成新种子,验证接收地址,发送小额测试,然后迁移余额。Coinkite表示,通过至少50次公平、私密掷骰子创建的种子不受此RNG问题影响。强唯一BIP-39密码短语能增加一层防护,但Coinkite仍建议迁移。TAPSIGNER、OPENDIME和SATSCARD使用不同代码库,不受此公告影响。

后续可信更新将来自Galaxy的地址映射、Coinkite承诺的技术审查以及交易所或执法部门的任何公开行动。