Coldcard硬件钱包漏洞遭三波攻击:89万美元比特币被窃,小额转账激增至FTX时代高点

自Coldcard硬件钱包漏洞首次披露以来,攻击事件持续发酵。Galaxy Research追踪到三波独立的攻击浪潮,总计从4,585个地址中盗取1,367枚比特币(约8,860万美元)。第三波攻击于周日早些时候被标记,从1,912个地址中额外盗取207.7枚比特币,攻击者开始瞄准余额较小的钱包,并改变链上收集方式以规避追踪。

三波攻击演变

第一波攻击发生在7月30日,41分钟内从1,196个地址盗取1,083枚比特币,平均每个受害者损失接近1枚比特币,每笔交易仅处理一个受害者,资金流向少数共享收集地址。第二波攻击采用类似方法但规模扩大。第三波攻击显著变化:每个受害者的资金被发送到独立的目标地址,使用P2WSH输出格式(支持多签或时间锁条件),平均每次扫荡处理6个受害者,且仅扫描默认派生路径。Galaxy表示,每波攻击内部一致性支持单一操作者,但尚不确定三波是否由同一人发动。

技术根因:2021年3月固件的可预测随机数生成器

漏洞源于2021年3月的一个固件版本,该版本将比特币种子生成路由到可预测的软件伪随机数生成器,而非芯片专用的硬件随机数生成器。这导致种子可能产生的密钥空间有限,攻击者可离线重现并匹配链上所有地址。攻击持续三天仍未停止,说明密钥空间尚未被完全遍历。

39,600枚比特币小额转账:FTX类比

CryptoQuant研究主管Julio Moreno披露,单日低于1枚比特币的转账量达到39,600枚,创2022年11月16日FTX崩盘以来的最高水平。当时零售持有者大规模将资产从交易所转移至自我托管,而此次则是应对硬件钱包漏洞的主动避险行为。Casa CEO Nick Neuman估计,通过自我托管行动保护的比特币数量可能是被盗数量的10倍。

自我托管争论

事件引发三种观点:Casa的Neuman认为自我托管分散性给用户提供了反应时间;Bloomberg的Eric Balchunas认为ETF提供了更安全的选择;行业内部则强调这是特定固件缺陷,而非协议级失败,比特币协议本身未被攻破。

市场结构影响

CoinDesk 20指数7月上涨8.7%,比特币收于63,026美元,零售用户积极管理硬件托管风险,而机构资金持续通过ETF流入。Galaxy的Alex Thorn敦促所有使用2021年3月左右固件生成的Coldcard钱包用户立即转移资金。攻击有明确终点,但截至周日仍未结束。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
链答报道的头像链答报道
上一篇 2026年 8月 2日 下午8:16
下一篇 2026年 8月 2日

相关推荐