利好

Coldcard 漏洞攻击波及 4585 地址,损失近 8900 万美元

2026-08-02 09:13:52

三波攻击模式各异,涉及地址超四千,累计被盗 BTC 价值约 8860 万美元,资金尚未转移。

Woofun AI 监测数据显示,Coldcard 密钥漏洞引发的三波攻击已波及 4585 个地址,累计损失近 8900 万美元。前两波攻击呈现相似特征,资金归集至少数共享地址并使用 P2WPKH 格式,间隔 27 小时,推测为同一攻击者所为,但在手续费设定上存在差异。第三波攻击特征显著不同,采用独立目的地址、P2WSH 格式,且平均每次打包 6.37 名受害者资金,仅扫描默认派生路径。

目前攻击者控制资金达 1366.3865 枚 BTC,约合 8860 万美元,所有终端地址资金均未花费。前两波资金分布在 7 个监测地址中,第三波涉及的 293 个 P2WSH 金库地址脚本尚未公开。Galaxy Research 指出,虽然无法确认三波攻击间的关联,但每波内部均为单一操作者所为,且所有被盗 BTC 均产生于 2021 年 3 月 17 日漏洞固件发布区块之后。

WOOFUN AI

影响力评估 · 一键速读

Coldcard 漏洞持续发酵,三波攻击手法演变显示攻击者可能在调整工具或存在多组独立攻击者。巨额 BTC 滞留未动,若后续出现集中转移或跨金库密钥复用,或能进一步揭示攻击者身份及关联性。该事件再次凸显硬件钱包固件安全的重要性,持有相关固件版本的用户需高度警惕。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅