比特币橙子Trader
比特币橙子Trader|2026年08月02日 00:06
卧槽,Coldcard事件进一步扩大。 Galaxy Research发现第三波疑似盗币活动,又有 207.7294枚BTC 被转走。 截至目前,链上观察到的总规模已升至: 1,367.05枚BTC 约合 8,860万美元 涉及 4,585个地址 这已成为硬件钱包行业代价最惨重的安全事故之一。 真正的问题发生在助记词诞生的一刻: Coldcard部分固件没有按设计调用硬件真随机数生成器,而是意外使用了可预测性更高的软件伪随机路径,导致生成种子的熵严重不足。 Coinkite初步估算: Mk2/Mk3有效搜索空间约 40 bit Mk4/Q/Mk5约 72 bit 攻击者可以离线枚举弱种子,再扫描对应地址。一旦匹配成功,断网、气隙和安全芯片都失去意义。 更危险的是,第三波攻击与前两波明显不同。 前两波使用少数公共归集地址,转入P2WPKH地址,行为模式高度相似; 第三波则: 每名受害者对应独立目的地 资金进入P2WSH地址 每笔平均批量清空6.37名受害者 只扫描默认派生路径 这可能是同一攻击者升级了反追踪工具,也可能是第二名攻击者开始独立扫描相同的弱密钥空间。 链上数据无法证明三波攻击来自同一人。 Galaxy观察到的1,367.05枚BTC中,目前约 1,366.3865枚BTC 仍停留在攻击者控制的最终地址,尚未继续转移。 损失地址在数量上主要集中于持有不足1枚BTC的小钱包,但被盗价值主要来自余额更大的地址。 第三波资金被分散在293个尚未花费的P2WSH地址中。只有这些地址首次支出后,隐藏的脚本结构才会暴露,研究人员才可能获得更多攻击者关联线索。 目前,Coldcard已经发布紧急更新。受影响用户最重要的不是升级完继续使用旧钱包,而是: 先升级固件,再生成全新助记词,最后迁移全部资产。 主要受影响范围包括: Mk2/Mk3:4.0.1至4.1.9 Mk4/Mk5:低于5.6.0 Q:低于1.5.0Q Edge版本也必须升级至对应修复版本 升级固件只能防止继续生成弱种子,无法修复旧助记词。 迁移时应先核对钱包指纹和收款地址,发送一笔小额测试,确认无误后再转移剩余资金。(比特币橙子Trader)
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀