Coldcard第四波清算逼近1.14亿美元,RBF机制成破局关键

核心要点

Coldcard钱包遭遇第四波攻击,利用RBF机制可拦截未确认交易。自7月30日起四波攻击致超5200地址受损,总损失近1.14亿美元,根源在于2021年固件随机数缺陷。

据 Woofun AI 消息,针对 Coldcard 冷钱包生成地址的第四波攻击于周一早间启动并持续发酵,Galaxy Research 全公司研究负责人亚历克斯·索恩指出,受害者可在内存池中利用 RBF(按费用优先替换)机制覆盖未确认交易以拦截资金流出。

回顾此前攻势,7月30日的首波攻击在41分钟内席卷1,196个地址,盗取1,083枚比特币;随后周末接连发生两波攻击,致使4,585个地址共计损失1,367枚比特币。Woofun AI 整理数据显示,前三波攻击呈现出极高的时间密集度与资产掠夺规模,为后续累计损失埋下伏笔。

技术溯源指向2021年3月发布的某固件版本,该版本错误地将种子生成任务交由可预测的软件随机数生成器处理,而非依赖芯片的硬件随机数生成器,导致攻击者能离线重构密钥。制造商 Coinkite 随即发布紧急固件,敦促曾使用缺陷软件生成种子的用户将资金迁移至新固件生成的安全地址。

若趋势延续,四波攻击累计将波及超5,200个地址,损失约1,816枚比特币,价值近1.14亿美元。链上数据显示,Block 960,778至960,792区间内218笔交易影响462个受害地址,单区块平均攻击14次,较常态0.3次激增45倍。所有被盗资金流向无历史记录的新地址,且仅涉及单密钥种子,排除了多签设置风险,另有六个具多年交易记录的接收地址亦遭波及。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅