摘要:Coldcard冷钱包固件漏洞引发的第四波比特币盗窃潮正持续升级,24小时内损失从7000万飙升至1.14亿美元。尽管厂商已修复漏洞,但旧版本生成的助记词仍使大量钱包处于暴露状态,攻击者正按链上模式分批清空资金。

币圈界报道:
第四波冷钱包攻击浪潮显现:链上数据揭示隐蔽损失
近期比特币生态遭遇新一轮安全冲击,由Coldcard设备固件漏洞引发的第四波大规模盗窃行为被确认。数据显示,相关损失在短短24小时内从7000万美元激增至1.14亿美元,表明攻击活动仍在加速蔓延。
链上模式识别揭示未公开攻击波次
Galaxy Research团队通过深度链上分析,发现连续15个区块中出现异常高频的资金流出行为,其频率达到正常水平的45倍。经修正初始统计偏差后,确认此次攻击涉及709个独立地址,共转移448.73枚比特币,估值约2800万美元。叠加此前三波攻击累计损失,总金额逼近1816枚比特币,价值超1.14亿美元。
无受害者声明却有确凿链上证据
值得注意的是,目前尚未有用户正式确认遭遇此次攻击。该结论完全基于对交易模式、区块分布及内存池状态的系统性研判。部分交易仍处于未确认状态,并启用了手续费替换机制,为潜在受害者提供了挽回资金的短暂窗口期。
修复无法覆盖历史风险:漏洞遗留隐患持续释放
尽管Coinkite已在48小时内完成固件更新,阻止新漏洞助记词生成,但所有使用2021年3月前旧版固件创建的钱包仍存在严重安全隐患。只要资金未迁移至新密钥,这些钱包便始终处于可被攻击状态。这解释了为何损失金额呈现分波次递增而非一次性爆发——攻击者正依据链上追踪结果,逐批锁定并清空未迁移的账户。
当前核心挑战已非技术漏洞是否修复,而是用户意识与行动速度能否跟上攻击节奏。在助记词迁移普及之前,此类损失可能将持续攀升,真正威胁在于‘静默中的风险’尚未被广泛认知。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
