比特币冷钱包攻击蔓延至 4500 个地址,损失近 8900 万美元
利用比特币冷钱包中一个存在多年的漏洞发起的复杂攻击已显著扩大,区块链研究人员估计,目前已有价值近8900 万美元的比特币从超过 4500 个钱包地址中被盗。此次攻击活动的目标是使用2021 年 3 月发布的存在漏洞的COLDCARD固件创建的钱包,该活动已经历了多波攻击,目前可能仍在进行中。
据Onchain Lens报道,此次漏洞利用并不会直接攻击硬件钱包。攻击者通过复制由弱恢复种子生成的私钥,可以窃取多年离线钱包中的数据。该事件凸显了硬件钱包安全中一个罕见但严重的风险:钱包创建过程中引入的漏洞,即使是完全隔离的存储设备也可能被永久破坏。

比特币冷钱包攻击蔓延至 4500 个地址,损失接近 8900 万美元
已确认的三波攻击
此次攻击于7月30日首次曝光,当时在短短41分钟内,约有1083个比特币从1196个地址被盗。交易的速度和协调性表明,攻击者在发起自动钱包扫描之前,就已经掌握了大部分易受攻击的密钥空间。
第二波攻击紧随其后,而周末的第三波攻击则将目标转向了余额较小的钱包。Galaxy Research估计,在最近确认的这一阶段,约有207.7 个比特币被盗,使得累计损失达到约1367 个比特币,价值近 8900 万美元,涉及4585 个比特币地址。
研究人员还观察到攻击者的行为发生了显著变化。
攻击者没有将窃取的资金集中到少数几个收集钱包中,而是将每位受害者的比特币发送到单独的目标地址,这使得区块链追踪更加困难。此外,攻击者还改用了付费见证脚本哈希(P2WSH)输出,这种输出方式支持更高级的支出条件,例如多重签名或时间锁定脚本。
与此同时,每笔交易现在都能同时从多个受害者的地址中窃取资金,与第一波攻击逐个清空地址相比,效率更高。Galaxy 表示,这些操作上的变化可能表明,要么是同一攻击者在公众关注后调整了策略,要么是另一个攻击者独立地利用了相同的漏洞钱包。

已确认的三波攻击
一个可以追溯到2021年的缺陷
与大多数涉及网络钓鱼攻击或恶意软件的加密货币盗窃不同,这种漏洞源于2021 年 3 月引入的固件漏洞。
研究人员发现,COLDCARD 的一个固件版本错误地使用了可预测的软件随机数生成器而非设备的安全硬件随机数生成器来生成钱包恢复种子。由于比特币私钥是由这些恢复种子派生而来,因此受影响的钱包的加密熵显著降低。
因此,攻击者可以完全离线地仅使用计算能力来复制易受攻击的私钥,而无需访问受害者的硬件钱包或将其连接到互联网。
对于长期持有比特币的用户来说,这尤其令人担忧。一旦生成了弱恢复种子,无论设备是否断网、锁在保险箱内还是存放在银行金库中,钱包仍然处于易受攻击的状态。
Galaxy 估计,在前三次已确认的比特币盗窃事件中被盗的比特币平均有3.18 年未曾动用,这表明许多受害者认为他们的资产会长期安全地保存下来。
研究人员警告可能出现第四波疫情。
这场竞选可能仍在进行中。
8月3日,Galaxy Research负责人Alex Thorn发现了与第四波攻击相符的交易模式。在约2.5小时内,研究人员检测到218笔可疑交易,涉及462个疑似受害者地址,交易量约为正常水平的45倍。

Galaxy Research 负责人 Alex Thorn 在 X 上的状态
在剔除误报和多重签名钱包后,Galaxy 将可疑数据集缩小到约709 个地址,这些地址持有约448.7 个比特币。然而,Thorn 提醒说,由于分析依赖于交易模式而非受害者的直接报告,因此最新阶段的结果尚未得到最终确认。
尽管存在不确定性,Galaxy 还是立即公布了调查结果,因为一些受影响的用户可能还有机会保护他们的资金。
短暂的追回资金的机会
与早期的攻击不同,许多疑似第四波攻击的交易都是使用“按手续费替换”(RBF)功能进行广播的,这是比特币的一项功能,允许用支付更高网络费用的另一笔交易替换未确认的交易。
如果受害者在交易仍在内存池中时发现了这笔出站交易,他们或许仍然可以提交一笔费用更高的替代交易,并在矿工确认攻击者的转账之前将他们的比特币转移到安全钱包。
Thorn 敦促任何可能使用存在漏洞的固件创建钱包的人立即核实其余额,并将剩余资金迁移到使用新的恢复种子创建的钱包中。
自我监护权面临新的审查
该事件也对更广泛的比特币托管趋势产生了影响。
2022年FTX倒闭后,许多投资者开始奉行“私钥非我所有”的原则,将资产从中心化交易所转移到自行托管的硬件钱包中。COLDCARD事件表明,虽然自行托管可以消除交易所风险,但并不能消除因钱包生成缺陷而产生的技术风险。
据CryptoQuant 数据显示,单日不足1 BTC 的比特币转账数量一度飙升至约39,600 BTC ,创下 FTX 破产以来的最高水平。另有区块链分析显示,8 月 1 日中心化交易所的净流入量超过 15,000 BTC ,其中Binance、Kraken、OKX和River等平台接收了大部分流入的比特币。
与此同时,Galaxy Research 已与美国联邦调查人员、区块链合规公司和网络安全合作伙伴分享了约600 个疑似攻击者地址,以支持正在进行的调查。
对于可能使用受影响固件初始化钱包的用户,研究人员表示,仅更新软件是不够的。最安全的做法是创建一个全新的钱包,并使用新的恢复种子,然后立即转移所有剩余的比特币,因为任何使用存在缺陷的固件创建的钱包都应被视为永久性损坏。
到此这篇关于比特币冷钱包攻击蔓延至 4500 个地址,损失近 8900 万美元的文章就介绍到这了,更多相关比特币冷钱包攻击扩散内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!
你可能感兴趣的文章
-
冷钱包Coldcard暴雷,随机数漏洞致1.14亿美元BTC被盗
Coldcard硬件钱包因2021年固件迁移时误用软件随机数生成器,导致单签钱包助记词可被预测,遭受累计约1.14亿美元比特币被盗攻击,暴露冷钱包安全风险并引发行业反思,下面小…
2026-08-04 -
冷钱包也扛不住了?Coldcard疑似第四次遇袭,389枚比特币失守
一场疑似针对 Coldcard 的第四波攻击引发关注,涉及 389 枚比特币,事件将讨论焦点从冷钱包芯片本身,转向设备安全边界与用户资产风险,具体攻击细节仍以现有报道为准 ,下文…
2026-08-03 -
Coldcard钱包漏洞致8900万美元被盗,引爆FTX后最大链上迁移潮
比特币硬体钱包Coldcard 爆发重大韧体漏洞事件,攻击者利用装置在生成助记词(Seed Phrase)时的随机性缺陷,成功重建使用者私钥并转走资产,下面小编就简单为大家分析下该…
2026-08-03 -
Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BT
Galaxy 研究预警,Coldcard 冷卡再现第四波盗币攻击浪潮,本次波及 462 个地址、涉及 388.9 枚比特币,攻击源于固件熵值漏洞,盗币交易频次大幅激增,部分未确认交易用户可…
2026-08-03 -
Coldcard遭遇黑客盗币,币安创始人CZ分享对离线冷钱包黑客事件的看法
Coldcard 硬件钱包曝出固件漏洞,攻击者依靠随机数缺陷离线推导私钥,大量比特币被盗,币安创始人 CZ 就此表态,不存在绝对安全的资产存储方案,建议投资者采用多钱包分散持…
2026-08-03 -
Coinbase量子报告:700万枚BTC暴露、含交易所冷钱包
Coinbase最新报告显示,约700万枚比特币面临量子攻击风险,包含多家交易所冷钱包,分为旧地址与地址重用两类,当下已出现 “先收集数据、日后破解” 的攻击行为,平台建议迁…
2026-06-15 -
比特币崩盘与洛杉矶大火有关?有受害者称冷钱包、助记词全烧没了
美国加州洛杉矶野火持续肆虐,被认为是美国历史上最具破坏性的火灾之一,可能会在一定程度上影响市场的信心与波动,另外也有受害者称冷钱包、助记词全烧没了,这场加州野火…
2025-01-10 -
神秘比特币巨鲸Mr.100真身解密!Arkham证实是交易所Upbit冷钱包!
「Mr.100」,一个因每次购入约100枚比特币而引起加密社群关注的神秘地址,近日被加密货币情报平台Arkham证实,实际上为韩国交易所Upbit的冷钱包,那么关于Arkham证实是交易…
2024-03-14 -
联手PayPal!Ledger APP可以直接买币 自动发送至冷钱包
加密硬件钱包龙头Ledger与支付巨头PayPal合作,让客户可利用PayPal账户在Ledger Live上直接购买加密货币,购买的加密货币将自动发送到Ledger冷钱包中,…
2023-08-17 -
Multichain停止运营!CEO赵军遭逮补 冷钱包和助记词已没收
这篇文章主要介绍了Multichain停止运营!CEO赵军遭逮补 冷钱包和助记词已没收的相关资料,需要的朋友可以参考下…
2023-07-15










