Coldcard 灾情延烧!遭窃比特币增至 8,860 万美元,受影响钱包恐全被掏空

百款NFT链游免费玩 数字货币支付图解教程 区块链游戏获利技巧

硬体钱包 Coldcard 漏洞事件持续延烧。研究机构 Galaxy Research 最新指出,骇客仍持续盗取受漏洞影响的钱包资产,目前已确认遭窃比特币增至约 1,367 枚,价值约 8,860 万美元。研究团队警告,只要使用受影响装置建立的单签钱包仍存有资产,最终都可能遭掏空,呼吁用户立即转移资产。

根据 Galaxy Research 发布的调查,研究人员已侦测到骇客发动的「第三波」攻击,这次再有 207.73 枚比特币遭卷走,使目前确认失窃比特币增至约 1,367 枚,按现价计算约 8,860 万美元。

研究团队表示,目前已确认有 4,585 个钱包地址受到影响,且攻击仍在持续进行。

研究机构:攻击尚未结束,受影响钱包恐遭全部清空

Galaxy Research 指出,这起事件并非一次性的资产盗窃,而是持续进行中的攻击行动。

研究团队警告,只要资产仍存放在由 Coldcard 受漏洞影响韧体版本生成的单签钱包内,都有遭骇客转走的风险,建议用户立即将资产转移至新的安全地址。

Galaxy Research 同时透露,已整理出约 600 个疑似骇客使用的链上地址,并通报美国联邦执法机关、合规审查公司及资安专家,希望协助追踪遭窃资金流向。

研究团队也表示,许多受害者主动提供交易纪录,协助研究人员分析链上资金流向与攻击模式,让调查得以持续推进。

Galaxy Research 持续追踪受害地址,呼吁立即转移资产

Galaxy Research 研究主管 Alex Thorn 在社群平台 X 发文表示,目前仍持续更新受害者与攻击者地址资料库。他强调:

我们仍在持续调查,并将新的受害者与攻击者地址加入资料库。这起攻击尚未结束,如果你的资产仍存放在 Coldcard 生成的地址,请立即转移。

随著遭窃金额持续攀升,Coldcard 漏洞事件已成为近年比特币自托管领域最受瞩目的安全事故,也再次凸显硬体钱包本身仍可能因韧体或金钥生成机制漏洞而面临重大安全风险。

根据《区块客》先前报导,这个漏洞可追溯至 2021 年 3 月 Coinkite 推出的 Coldcard 韧体更新。由于当时程式设计出现错误,装置在建立助记词时使用的随机数不足,使攻击者得以透过演算法推测私钥,进而控制钱包资产。

Alex Thorn 认为,从目前攻击模式来看,骇客的扫描与窃取流程高度自动化且具规律性,不排除是利用大型语言模型协助分析与筛选受害钱包。

他警告,只要是 2021 年韧体更新后建立的单签 Coldcard 地址,未来都有可能遭骇客洗劫,只是时间早晚的问题。

Galaxy 指出,这些遭窃比特币在被盗前,平均已有 3.18 年未曾移动,显示受害者多为长期持有者。截至目前,这三波攻击所窃取的资金仍停留在骇客控制地址,尚未进一步转移或出售。

这起事件也让不少用户陷入恐慌。多位资安专家提醒,用户在转移资产时仍须提高警觉,避免将资金转入同样存在风险的新地址。

值得注意的是,许多受影响用户正加速将比特币从自托管钱包撤出,转而存入 Coinbase 、币安等中心化交易所,或重新建立新的安全钱包地址。

百款NFT链游免费玩 数字货币支付图解教程 区块链游戏获利技巧