🌐 English 即时比分

冷钱包Coldcard被盗风险逼近1.14亿美元,或出现第四波扫币攻击

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
冷钱包Coldcard被盗风险逼近1.14亿美元,或出现第四波扫币攻击
🤖
🤖

核心导读

Coldcard冷钱包因2021年固件随机数生成漏洞,遭到第四波扫币攻击,累计损失约1816枚比特币(近1.14亿美元),涉及超5200个地址。本次攻击支持“替换手续费”,受害者可在交易未确认时提高费用抢回资金。研究员通过模式匹配发现攻击,并敦促受影响用户立即转移资产、提高手续费。

针对Coldcard冷钱包生成的比特币地址的第四波扫币攻击于周一凌晨开始,数小时后仍在持续。不过,研究人员表示,这次攻击者在交易未确认期间发出的交易可以被覆盖。 Galaxy Research的全公司研究主管亚历克斯·索恩(Alex Thorn)标记了这一活跃的扫币浪潮,并指出攻击者选择了“替换手续费”(replace-by-fee)功能——这是比特币的一项特性,允许待确认交易被后续支付更高手续费的新交易覆盖。在交易确认之前,受害者在内存池(未确认交易的队列)中发现自己的地址被使用时,可以支付更高的费用,先将币转出。 攻击始于7月30日,当时第一波扫币在41分钟内从1196个地址中扫走了1083枚比特币。周末又发生了两波攻击,使已观察到的损失达到1367枚比特币,涉及4585个地址。 此次漏洞可追溯至2021年3月的一个固件版本,该版本将种子生成过程引导至可预测的软件随机数生成器,而非芯片的硬件随机数生成器,导致生成的私钥可被任何计算出其范围的人在离线状态下复现。Coldcard制造商Coinkite为所有受影响型号发布了紧急固件,并告知用户:凡是在有缺陷的软件上生成过种子的,应尽快将资金转移到通过新种子生成的地址。 索恩表示,他尚未收到直接受害者的报告,其发现仅基于地址模式匹配。他选择在交易尚未确认时即时发出警告,而非等确认后再确认。 不过,如果这一发现成立,自7月30日以来四波攻击的总量已达到约1816枚比特币,价值近1.14亿美元,涉及超过5200个地址。 索恩建议用户检查资金,将任何资产从受影响设备上移出,并提高转账手续费以优先确认。 攻击模式集中在区块960778至960792之间,共有218笔交易打入462个受害者地址,每区块约14次扫币,而攻击前对照组仅为0.3次,大约为正常的45倍。 所有被扫走的币都是在Coldcard固件漏洞版本之后到达的,且接收地址均为没有任何历史记录的新地址——每个受害者对应一个独立地址,而不是前两波攻击中易于追踪的共用收集地址。 前三波攻击均未涉及多重签名设置,这与漏洞影响单密钥种子的特点一致。此外,攻击中还出现了六个有着多年历史活跃记录的地址,因为新生成的攻击者地址不可能有历史记录,这些地址可能属于受害者或历史用户。
分享这篇文章: