0
0

8900万美元比特币被盗!Coldcard冷钱包遭第三轮清扫,4585个地址中招lg...

2026-08-02
2026-08-02
8900万美元比特币被盗!Coldcard冷钱包遭第三轮清扫,4585个地址中招lg...
文章摘要
|

FX168财经报社(北美)讯 针对Coldcard生成密钥的比特币冷钱包攻击仍在持续扩大。Galaxy Research最新披露,攻击者在北京时间周日凌晨前后发起第三波清扫,短短一轮就从1912个地址中转走约208枚比特币;按时间计算,这批资金是在周五中午至周六上午(UTC)之间被清空的。三轮攻击累计已从4585个地址中转走1367枚比特币,按当前估算接近8900万美元。

第三波攻击方式出现变化

与前两轮相比,第三波攻击在操作方式上更难追踪。Galaxy指出,攻击者不再像前两轮那样把资金集中转入少数几个共同的“收集地址”,而是将每个受害者的币分别转入各自不同的目的地址,并存放在pay-to-witness-script-hash(P2WSH)输出中。这种格式可承载多重签名或时间锁条件,而此前使用的则是更简单的单密钥输出。

此外,第三波攻击平均每次清扫会打包约6名受害者,而第一波攻击则是一次只处理一个地址。攻击者还只扫描了默认派生路径,也就是钱包在检查密钥树时首先查看的标准分支,而没有像此前那样测试多个分支。Galaxy认为,这说明攻击者正在以更高效率筛选可利用目标。

漏洞源头指向2021年固件

Galaxy表示,这一漏洞可追溯至2021年3月的一版固件。当时,种子生成过程被导向了可预测的软件随机数生成器,而不是芯片自身的硬件随机数生成器,导致可生成的密钥范围被限制在一个有限集合内。只要掌握相关披露信息并具备足够算力,攻击者就能在离线状态下复现这些密钥,而无需直接接触设备。

Galaxy称,它有信心每一波攻击内部都由单一操作者完成,但不会将三波攻击相互关联。不过,该公司也指出,攻击并未在近三天后停止,且平均每个受害者被转走的金额正在下降,这意味着最有价值的密钥空间可能已经被优先扫荡过一轮。

高价值钱包已被优先清空

从已披露的数据看,7月30日的首波攻击最为猛烈:攻击者在41分钟内从1196个地址中转走1083枚比特币,平均每名受害者接近1枚比特币。到了第三波,单个受害者平均仅损失略高于0.1枚比特币,说明攻击者正在转向余额较小的钱包继续“扫货”。

市场人士关注的是,这类攻击若继续扩散,可能进一步打击冷钱包用户对设备安全性的信心,并促使更多持币者重新检查密钥生成方式、固件版本以及派生路径设置。对于比特币生态而言,事件也再次凸显了硬件随机数、固件更新和多重签名方案的重要性。

攻击规模仍可能变化

截至目前,三轮攻击合计波及4585个地址,损失规模已接近8900万美元。由于攻击仍未停止,后续是否会出现新的波次、是否会继续沿用相同手法,以及是否会进一步触及更多低余额地址,仍是市场和安全研究人员关注的重点。

1. 欢迎转载,转载时请标明来源为FX168财经。商业性转载需事先获得授权,请发邮件至:media@fx168group.com。
2. 所有内容仅供参考,不代表FX168财经立场。我们提供的交易数据及资讯等不构成投资建议和依据,据此操作风险自负。
go

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或者给予支持!