币圈界报道:

Coldcard钱包安全漏洞引发大规模比特币资产流失

据Galaxy Research追踪数据显示,Coldcard硬件钱包遭遇系列网络攻击,已有1,596枚比特币被非法转移,总价值逼近1.3亿美元。调查指出,可能存在第四波攻击行为,若确认属实,损失金额将进一步上升。相关机构已呼吁所有受影响用户尽快将资产转移至经过验证的安全存储方案中。

多阶段攻击持续发酵,调查覆盖逾七千地址

研究团队确认,此次事件包含三轮主要攻击及14起辅助性入侵,涉及7,300个受波及的钱包地址。尽管当前数据基于已核实交易,但因部分攻击尚在分析中,实际影响范围仍可能扩大。目前,调查人员正与多家交易所、执法部门及专业安全团队协同推进追踪工作。

攻击模式具高度一致性,仍待受害者确认

Galaxy Research评估,第四波攻击极有可能源自同一攻击者或相同技术路径,置信度处于中等至偏高水平。然而,为确保统计准确性,官方尚未将此类推测计入最终损失报告,必须获得直接来自受害者的证据支持。

特定固件版本存在种子生成缺陷

此次安全事件根源于部分Coldcard Mk3、Mk4、Mk5及Coldcard Q设备所使用的固件版本。该版本在创建私钥种子时采用确定性算法,而非预期的硬件随机数生成器,导致密钥生成过程出现可预测性漏洞,从而被黑客利用。

大量被盗资产未被转移,为追查提供窗口期

报告显示,约90%被盗比特币仍滞留在原地址,未发生跨链或兑换操作。这使得执法与安全团队拥有宝贵时间对异常地址进行实时监控,并可能锁定资金流向。

厂商发布紧急修复措施并建议全面迁移

Coinkite已推出针对受影响型号的紧急固件补丁,并明确表示仅升级固件无法挽回已生成的漏洞种子。公司强烈建议用户在新设备上重新生成种子,通过小额测试交易验证接收地址后,再逐步转移剩余余额。同时,企业已销毁全部有缺陷库存,并向所有支持设备推送经验证的修补版本。