首页 > 资讯 > 比特币冷钱包攻击扩散

比特币冷钱包攻击蔓延至 4500 个地址,损失近 8900 万美元

2026-08-04 10:45:35 佚名
简介此次大规模攻击源于 Coldcard 2021 年固件随机数漏洞,攻击者可离线推算弱种子私钥,已波及 4585 个地址,损失近 8900 万美元,攻击分多波 推进,手法持续升级,研究人员预警或出现第四波,受影响用户需尽快迁移资产,下面将为大家详解

利用比特币冷钱包中一个存在多年的漏洞发起的复杂攻击已显著扩大,区块链研究人员估计,目前已有价值近8900 万美元的比特币从超过 4500 个钱包地址中被盗。此次攻击活动的目标是使用2021 年 3 月发布的存在漏洞的COLDCARD固件创建的钱包,该活动已经历了多波攻击,目前可能仍在进行中。

据Onchain Lens报道,此次漏洞利用并不会直接攻击硬件钱包。攻击者通过复制由弱恢复种子生成的私钥,可以窃取多年离线钱包中的数据。该事件凸显了硬件钱包安全中一个罕见但严重的风险:钱包创建过程中引入的漏洞,即使是完全隔离的存储设备也可能被永久破坏。

比特币冷钱包攻击蔓延至 4500 个地址,损失近 8900 万美元

比特币冷钱包攻击蔓延至 4500 个地址,损失接近 8900 万美元

已确认的三波攻击

此次攻击于7月30日首次曝光,当时在短短41分钟内,约有1083个比特币从1196个地址被盗。交易的速度和协调性表明,攻击者在发起自动钱包扫描之前,就已经掌握了大部分易受攻击的密钥空间。

第二波攻击紧随其后,而周末的第三波攻击则将目标转向了余额较小的钱包。Galaxy Research估计,在最近确认的这一阶段,约有207.7 个比特币被盗,使得累计损失达到约1367 个比特币,价值近 8900 万美元,涉及4585 个比特币地址。

研究人员还观察到攻击者的行为发生了显著变化。

攻击者没有将窃取的资金集中到少数几个收集钱包中,而是将每位受害者的比特币发送到单独的目标地址,这使得区块链追踪更加困难。此外,攻击者还改用了付费见证脚本哈希(P2WSH)输出,这种输出方式支持更高级的支出条件,例如多重签名或时间锁定脚本。

与此同时,每笔交易现在都能同时从多个受害者的地址中窃取资金,与第一波攻击逐个清空地址相比,效率更高。Galaxy 表示,这些操作上的变化可能表明,要么是同一攻击者在公众关注后调整了策略,要么是另一个攻击者独立地利用了相同的漏洞钱包。

已确认的三波攻击

一个可以追溯到2021年的缺陷

与大多数涉及网络钓鱼攻击或恶意软件的加密货币盗窃不同,这种漏洞源于2021 年 3 月引入的固件漏洞。

研究人员发现,COLDCARD 的一个固件版本错误地使用了可预测的软件随机数生成器而非设备的安全硬件随机数生成器来生成钱包恢复种子。由于比特币私钥是由这些恢复种子派生而来,因此受影响的钱包的加密熵显著降低。

因此,攻击者可以完全离线地仅使用计算能力来复制易受攻击的私钥,而无需访问受害者的硬件钱包或将其连接到互联网。

对于长期持有比特币的用户来说,这尤其令人担忧。一旦生成了弱恢复种子,无论设备是否断网、锁在保险箱内还是存放在银行金库中,钱包仍然处于易受攻击的状态。

Galaxy 估计,在前三次已确认的比特币盗窃事件中被盗的比特币平均有3.18 年未曾动用,这表明许多受害者认为他们的资产会长期安全地保存下来。

研究人员警告可能出现第四波疫情。

这场竞选可能仍在进行中。

8月3日,Galaxy Research负责人Alex Thorn发现了与第四波攻击相符的交易模式。在约2.5小时内,研究人员检测到218笔可疑交易,涉及462个疑似受害者地址,交易量约为正常水平的45倍。

Galaxy Research 负责人 Alex Thorn 在 X 上的状态

在剔除误报和多重签名钱包后,Galaxy 将可疑数据集缩小到约709 个地址,这些地址持有约448.7 个比特币。然而,Thorn 提醒说,由于分析依赖于交易模式而非受害者的直接报告,因此最新阶段的结果尚未得到最终确认。

尽管存在不确定性,Galaxy 还是立即公布了调查结果,因为一些受影响的用户可能还有机会保护他们的资金。

短暂的追回资金的机会

与早期的攻击不同,许多疑似第四波攻击的交易都是使用“按手续费替换”(RBF)功能进行广播的,这是比特币的一项功能,允许用支付更高网络费用的另一笔交易替换未确认的交易。

如果受害者在交易仍在内存池中时发现了这笔出站交易,他们或许仍然可以提交一笔费用更高的替代交易,并在矿工确认攻击者的转账之前将他们的比特币转移到安全钱包。

Thorn 敦促任何可能使用存在漏洞的固件创建钱包的人立即核实其余额,并将剩余资金迁移到使用新的恢复种子创建的钱包中。

自我监护权面临新的审查

该事件也对更广泛的比特币托管趋势产生了影响。

2022年FTX倒闭后,许多投资者开始奉行“私钥非我所有”的原则,将资产从中心化交易所转移到自行托管的硬件钱包中。COLDCARD事件表明,虽然自行托管可以消除交易所风险,但并不能消除因钱包生成缺陷而产生的技术风险。

据CryptoQuant 数据显示,单日不足1 BTC 的比特币转账数量一度飙升至约39,600 BTC ,创下 FTX 破产以来的最高水平。另有区块链分析显示,8 月 1 日中心化交易所的净流入量超过 15,000 BTC ,其中Binance、Kraken、OKX和River等平台接收了大部分流入的比特币。

与此同时,Galaxy Research 已与美国联邦调查人员、区块链合规公司和网络安全合作伙伴分享了约600 个疑似攻击者地址,以支持正在进行的调查。

对于可能使用受影响固件初始化钱包的用户,研究人员表示,仅更新软件是不够的。最安全的做法是创建一个全新的钱包,并使用新的恢复种子,然后立即转移所有剩余的比特币,因为任何使用存在缺陷的固件创建的钱包都应被视为永久性损坏。

到此这篇关于比特币冷钱包攻击蔓延至 4500 个地址,损失近 8900 万美元的文章就介绍到这了,更多相关比特币冷钱包攻击扩散内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯