冷存儲卡第四波盜竊:389枚BTC正被轉移

核心要點

Alex Thorn警告Coldcard用戶面臨第四波攻擊,利用已知固件漏洞轉移近389枚比特幣,建議通過RBF機制緊急止損。

據 Woofun AI 消息,Galaxy Digital 研究負責人亞歷克斯·索恩 發出緊急警報,針對 Coldcard 硬件錢包的第四波盜竊浪潮正在爆發。此次攻擊並非孤立事件,而是利用已知系統缺陷進行的有組織掠奪,直接威脅到依賴該設備存儲資產的用戶安全。

Woofun AI 整理數據顯示,在大約兩個半小時的窗口期內,攻擊者通過 218 筆交易,從 462 個受害地址中轉移了 388.93 枚 BTC 至 216 個新創建地址。交易頻率飆升至正常水平的約 45 倍,且所有涉及的未花費交易輸出 (UTXO) 均源自存在缺陷的固件,證實這是系統性漏洞而非用戶操作失誤。

值得注意的是,部分交易仍滯留於內存池 (mempool),這爲受害者提供了最後的止損機會。索恩建議立即使用按費用替換 (RBF) 機制提高手續費,以競爭區塊空間從而阻止這些待處理交易的確認。

這種高頻、集中的資金轉移模式,清晰地勾勒出攻擊者利用時間差進行批量收割的路徑。

回溯歷史,此類災難並非首次發生。今年早些時候,由於隨機數生成缺陷導致攻擊者能夠直接獲取私鑰,超過 1,359.88 枚 BTC 已被盜取。儘管 Coldcard 隨後發佈了緊急固件更新,但修復過程充滿波折,部分設備在安裝後變磚無法啓動,進一步加劇了用戶的恐慌與混亂。當前這波攻擊正是利用了這一早已爲人所知的漏洞,表明攻擊者並未因前次事件而停止,反而在持續挖掘剩餘價值。從技術層面看,隨機數生成的失敗直接動搖了錢包的加密基礎,使得所謂“離線安全”形同虛設。製造商在發佈補丁時的不穩定性,也暴露了其在危機應對和產品測試上的嚴重短板,讓用戶在面臨外部攻擊的同時,還需承受內部故障的風險。

這一事件深刻揭示了硬件錢包並非絕對安全的避風港。面對 sophisticated 的攻擊者,僅靠設備本身的物理隔離已不足以抵禦針對底層代碼的精準打擊。行業必須反思製造商的責任邊界,確保產品從設計之初就經過嚴格安全審計,而非事後補救。隨着威脅不斷演變,加密基礎威脅正從外部黑客轉向內部供應鏈與固件缺陷。對於整個生態系統而言,及時更新固件、保持對內存池狀態的實時監控,以及理解各類安全設備的侷限性,已成爲用戶生存的必備技能。這不僅是技術漏洞的修補問題,更是對整個去中心化信任體系的一次嚴峻考驗。

參與投票

Coldcard漏洞盜幣會繼續擴大嗎?

0 人已投票

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱