Coldcard疑遭第四波攻擊 失竊規模再擴大

AI 市場總結
Galaxy Research 指出,與 Coldcard 相關的錢包清掃正出現第四波協同行動,令估計損失提升至約 1,815.75 BTC,涉及約 5,294 個地址。問題源於與過往韌體 RNG 整合錯誤相關的種子熵降低,而修復需要生成新的種子,而非僅作簡單更新。短期而言,這提高了託管及密鑰管理風險,或會推動避險行為及鏈上安全活動上升。
影響等級
● 高
主要受影響標的
BTC/USDT+1.58%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Galaxy Research主管Alex Thorn表示,Coldcard或於8月3日遭遇第四波有組織攻擊。按其鏈上分析推算,攻擊者疑似從709個受害者錢包轉走合共448.7 BTC;相關判斷並非來自裝置紀錄,而是基於交易與UTXO特徵,Thorn形容這些地址屬"可能的Coldcard受害者"。 Thorn指出,受影響地址的未花費輸出與交易模式,與早前被指存在風險的錢包特徵相符。Galaxy最初以區塊960,778至960,792作快照,識別出218宗交易、涉及388.9 BTC,並標記462個潛在受害地址;其後更新估算,把範圍擴大至數百宗交易、合計448.7 BTC、709個潛在受害地址。 Thorn亦在X發文稱:"LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLYCONFIRMED TXS SIGNAL RBF OPTIN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS"。他補充,仍有相似交易在Bitcoin的mempool等待確認,已確認交易顯示啟用RBF(Replace-by-Fee)選項。 按Galaxy量度,本輪每個區塊平均出現13.8次"sweep"(清掃式轉走資金),較事故前對照期每區塊0.3次大增45倍。被抽走資金先匯入一個新地址,而非集中至同一共用錢包;部分失竊資金其後再被分流至新地址,追蹤難度上升。 在此之前,Galaxy已標記三輪疑似攻擊,合共從4,585個地址轉走1,367.05 BTC,其中首輪涉及1,196個地址、共1,082.05 BTC。若把最新一輪計入,累計或達1,815.75 BTC、涉及5,294個地址。上述數字仍未獲官方、Coinkite或錢包持有人確認,亦未能確定四輪攻擊是否由同一實體策劃。 Thorn同時提醒,由於mempool仍有未確認交易,部分持有人或仍有"自救"空間。按其引述Bitcoin Core文件,未確認且選擇opt-in RBF的交易可被替換;換言之,若用戶仍掌控受影響私鑰,可嘗試以更高手續費廣播一筆衝突交易,把資金轉往安全錢包。不過,一旦交易已寫入區塊便無法替換,且替換亦不保證成功。 Coinkite指出,問題源於2021年3月一次韌體改動中的RNG(隨機數生成器)整合錯誤。其估算受影響的Mk2及Mk3種子實際熵約40 bits;受影響的Mk4、Mk5及Q版本生成的種子熵為72 bits,而非128 bits。Block的工程團隊亦發現,韌體曾調用可預測的MicroPython備援機制,而非硬件隨機數生成器;不過Block團隊表示,未經完整實證測試,無法確認是否可被實際利用。 Coinkite已釋出修正版:Mk2/Mk3為4.2.0、Mk4/Mk5為5.6.0、Q為1.5.0Q,Edge版本為6.6.0X或6.6.0QX。公司強調,單純更新既有韌體不足以完全消除風險;更新後用戶須重新生成新seed並核對收款地址,完成驗證後先轉一筆測試交易,再遷移全部餘額。 Coinkite亦表示,以最少50次公平且私密的擲骰生成的seed不在風險範圍內;此外,獨特的BIP39 passphrase可作第二道防線,但仍建議用戶完成遷移。該公告不涵蓋TAPSIGNER、OPENDIME及SATSCARD,因其採用不同程式碼基礎。 免責聲明:本文僅供資訊參考,不構成亦不應被視為法律、稅務、投資、理財或其他建議。