冷存储卡第四波盗窃:389枚BTC正被转移

核心要点

Alex Thorn警告Coldcard用户面临第四波攻击,利用已知固件漏洞转移近389枚比特币,建议通过RBF机制紧急止损。

据 Woofun AI 消息,Galaxy Digital 研究负责人亚历克斯·索恩 发出紧急警报,针对 Coldcard 硬件钱包的第四波盗窃浪潮正在爆发。此次攻击并非孤立事件,而是利用已知系统缺陷进行的有组织掠夺,直接威胁到依赖该设备存储资产的用户安全。

Woofun AI 整理数据显示,在大约两个半小时的窗口期内,攻击者通过 218 笔交易,从 462 个受害地址中转移了 388.93 枚 BTC 至 216 个新创建地址。交易频率飙升至正常水平的约 45 倍,且所有涉及的未花费交易输出 (UTXO) 均源自存在缺陷的固件,证实这是系统性漏洞而非用户操作失误。

值得注意的是,部分交易仍滞留于内存池 (mempool),这为受害者提供了最后的止损机会。索恩建议立即使用按费用替换 (RBF) 机制提高手续费,以竞争区块空间从而阻止这些待处理交易的确认。

这种高频、集中的资金转移模式,清晰地勾勒出攻击者利用时间差进行批量收割的路径。

回溯历史,此类灾难并非首次发生。今年早些时候,由于随机数生成缺陷导致攻击者能够直接获取私钥,超过 1,359.88 枚 BTC 已被盗取。尽管 Coldcard 随后发布了紧急固件更新,但修复过程充满波折,部分设备在安装后变砖无法启动,进一步加剧了用户的恐慌与混乱。当前这波攻击正是利用了这一早已为人所知的漏洞,表明攻击者并未因前次事件而停止,反而在持续挖掘剩余价值。从技术层面看,随机数生成的失败直接动摇了钱包的加密基础,使得所谓“离线安全”形同虚设。制造商在发布补丁时的不稳定性,也暴露了其在危机应对和产品测试上的严重短板,让用户在面临外部攻击的同时,还需承受内部故障的风险。

这一事件深刻揭示了硬件钱包并非绝对安全的避风港。面对 sophisticated 的攻击者,仅靠设备本身的物理隔离已不足以抵御针对底层代码的精准打击。行业必须反思制造商的责任边界,确保产品从设计之初就经过严格安全审计,而非事后补救。随着威胁不断演变,加密基础威胁正从外部黑客转向内部供应链与固件缺陷。对于整个生态系统而言,及时更新固件、保持对内存池状态的实时监控,以及理解各类安全设备的局限性,已成为用户生存的必备技能。这不仅是技术漏洞的修补问题,更是对整个去中心化信任体系的一次严峻考验。

参与投票

Coldcard漏洞盗币会继续扩大吗?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅