币圈界报道:

Coldcard用户面临持续性协同盗币威胁,攻击频率激增四十五倍

近期,使用Coldcard硬件钱包的用户被紧急提醒,正遭受新一轮系统性协同盗窃行为的冲击。该系列攻击紧随上周四首次爆发事件,在数日内迅速升级。

异常交易频次飙升,多地址分散转移模式凸显恶意特征

据Galaxy研究主管Alex Thorn于周一在X平台披露,过去数小时内共检测到218笔可疑交易,波及462个潜在受害地址,累计转移约388.9枚比特币。其活动强度达到每区块平均13.8次扫币操作,较此前基准周期高出45倍之多。

资金流向呈现分拆转移,部分已进入第二跳地址

调查发现,多数转账并未集中至单一收款钱包,而是为每位受害者生成独立的新接收地址,以规避追踪。部分被盗资金已被转入二级中继地址,进一步增加追回难度。

攻击模式与已知漏洞高度吻合,疑似利用种子熵值缺陷

Thorn指出,这些异常行为与此前曝光的Coldcard固件漏洞所对应的UTXO特征完全一致,且交易模式具有高度针对性,极大概率是针对该漏洞的二次利用。目前已有超过1100个钱包被确认受影响,累计被盗比特币价值逾9000万美元。

应急方案提示:高费冲突交易或可抢回资金

研究人员警告,当前内存池中仍存在类似待确认交易。若持有相关私钥的用户能及时发起一笔手续费更高的替代交易,或可在攻击方完成确认前成功将资产转移至安全存储环境。