摘要:Coldcard用户遭遇新一轮协同盗窃攻击,研究者监测到超460个地址被异常扫描,涉及约389枚BTC。此前未公开的固件漏洞已导致逾1100个钱包受损,总价值达9000万美元。

币圈界报道:
Coldcard用户面临持续性协同盗币威胁,攻击频率激增四十五倍
近期,使用Coldcard硬件钱包的用户被紧急提醒,正遭受新一轮系统性协同盗窃行为的冲击。该系列攻击紧随上周四首次爆发事件,在数日内迅速升级。
异常交易频次飙升,多地址分散转移模式凸显恶意特征
据Galaxy研究主管Alex Thorn于周一在X平台披露,过去数小时内共检测到218笔可疑交易,波及462个潜在受害地址,累计转移约388.9枚比特币。其活动强度达到每区块平均13.8次扫币操作,较此前基准周期高出45倍之多。
资金流向呈现分拆转移,部分已进入第二跳地址
调查发现,多数转账并未集中至单一收款钱包,而是为每位受害者生成独立的新接收地址,以规避追踪。部分被盗资金已被转入二级中继地址,进一步增加追回难度。
攻击模式与已知漏洞高度吻合,疑似利用种子熵值缺陷
Thorn指出,这些异常行为与此前曝光的Coldcard固件漏洞所对应的UTXO特征完全一致,且交易模式具有高度针对性,极大概率是针对该漏洞的二次利用。目前已有超过1100个钱包被确认受影响,累计被盗比特币价值逾9000万美元。
应急方案提示:高费冲突交易或可抢回资金
研究人员警告,当前内存池中仍存在类似待确认交易。若持有相关私钥的用户能及时发起一笔手续费更高的替代交易,或可在攻击方完成确认前成功将资产转移至安全存储环境。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
