币圈界报道:

第四波冷钱包攻击浪潮显现:链上数据揭示隐蔽损失

近期比特币生态遭遇新一轮安全冲击,由Coldcard设备固件漏洞引发的第四波大规模盗窃行为被确认。数据显示,相关损失在短短24小时内从7000万美元激增至1.14亿美元,表明攻击活动仍在加速蔓延。

链上模式识别揭示未公开攻击波次

Galaxy Research团队通过深度链上分析,发现连续15个区块中出现异常高频的资金流出行为,其频率达到正常水平的45倍。经修正初始统计偏差后,确认此次攻击涉及709个独立地址,共转移448.73枚比特币,估值约2800万美元。叠加此前三波攻击累计损失,总金额逼近1816枚比特币,价值超1.14亿美元。

无受害者声明却有确凿链上证据

值得注意的是,目前尚未有用户正式确认遭遇此次攻击。该结论完全基于对交易模式、区块分布及内存池状态的系统性研判。部分交易仍处于未确认状态,并启用了手续费替换机制,为潜在受害者提供了挽回资金的短暂窗口期。

修复无法覆盖历史风险:漏洞遗留隐患持续释放

尽管Coinkite已在48小时内完成固件更新,阻止新漏洞助记词生成,但所有使用2021年3月前旧版固件创建的钱包仍存在严重安全隐患。只要资金未迁移至新密钥,这些钱包便始终处于可被攻击状态。这解释了为何损失金额呈现分波次递增而非一次性爆发——攻击者正依据链上追踪结果,逐批锁定并清空未迁移的账户。

当前核心挑战已非技术漏洞是否修复,而是用户意识与行动速度能否跟上攻击节奏。在助记词迁移普及之前,此类损失可能将持续攀升,真正威胁在于‘静默中的风险’尚未被广泛认知。