币圈界报道:

Coldcard硬件钱包漏洞引发大规模资产流失,调查进入关键阶段

近期针对比特币硬件钱包Coldcard的安全威胁正呈现扩散态势。据银河研究披露,三轮已确认的攻击事件中,共计有1,596枚比特币被非法提取。若尚未完成验证的第四波攻击最终被纳入统计,累计被盗总量将升至2,055枚,按当前市价估算约合1.3亿美元。

攻击波次持续演进,第四轮尚待受害者认证

尽管前三波攻击已形成明确证据链,但第四波活动仍处于初步认定阶段。该研究团队指出,虽然其分析模型显示此次攻击极可能由单一实体主导,且具备较高置信度,但由于缺乏足够受害方的确认信息,相关交易尚未计入最终损失报告。

数据显示,本轮攻击涉及7,300个独立地址的资金外流,且攻击行为表现出高度自动化特征,部分环节或已引入大型语言模型辅助执行策略优化。

核心漏洞源于助记词生成机制缺陷

此次事件的技术根源可追溯至Coinkite公司推出的Coldcard Mk3、Mk4、Mk5及Coldcard Q系列设备。这些型号在特定固件版本下生成的助记词存在可预测性风险,导致私钥暴露。目前,该公司已发布紧急固件补丁,并销毁所有可能受影响的库存设备。

九成被盗币仍滞留原地址,为追查提供窗口期

令人关注的是,超过90%的被盗比特币至今未发生任何转移操作。在前几轮攻击中获取的资产,全部保留在最初被入侵的钱包地址中,这一现象为执法和安全团队提供了宝贵的追踪时间。

银河研究正在积极向美国联邦执法机构、主流加密交易所及专业网络安全组织共享攻击者与受害者的地址图谱,以推动资金冻结与溯源行动。

专家呼吁用户立即采取防御措施

鉴于攻击仍在活跃,银河研究敦促所有Coldcard用户尽快将现有资产迁移到经过验证的安全钱包中,并在可信设备上重新生成全新助记词。同时强调,识别新出现的攻击者地址至关重要,警惕可能出现的二次劫持行为。

研究团队表示,由于大量资金尚未流动,当前仍是干预与拦截的最佳时机,将持续推进情报共享与协同响应机制。

此内容基于公开数据整理,不构成投资建议。请用户自行开展风险评估。