利好

Coldcard 漏洞攻擊波及 4585 地址,損失近 8900 萬美元

2026-08-02 09:13:52

三波攻擊模式各異,涉及地址超四千,累計被盜 BTC 價值約 8860 萬美元,資金尚未轉移。

Woofun AI 監測數據顯示,Coldcard 密鑰漏洞引發的三波攻擊已波及 4585 個地址,累計損失近 8900 萬美元。前兩波攻擊呈現相似特徵,資金歸集至少數共享地址並使用 P2WPKH 格式,間隔 27 小時,推測爲同一攻擊者所爲,但在手續費設定上存在差異。第三波攻擊特徵顯著不同,採用獨立目的地址、P2WSH 格式,且平均每次打包 6.37 名受害者資金,僅掃描默認派生路徑。

目前攻擊者控制資金達 1366.3865 枚 BTC,約合 8860 萬美元,所有終端地址資金均未花費。前兩波資金分佈在 7 個監測地址中,第三波涉及的 293 個 P2WSH 金庫地址腳本尚未公開。Galaxy Research 指出,雖然無法確認三波攻擊間的關聯,但每波內部均爲單一操作者所爲,且所有被盜 BTC 均產生於 2021 年 3 月 17 日漏洞固件發佈區塊之後。

WOOFUN AI

影響力評估 · 一鍵速讀

Coldcard 漏洞持續發酵,三波攻擊手法演變顯示攻擊者可能在調整工具或存在多組獨立攻擊者。鉅額 BTC 滯留未動,若後續出現集中轉移或跨金庫密鑰複用,或能進一步揭示攻擊者身份及關聯性。該事件再次凸顯硬件錢包固件安全的重要性,持有相關固件版本的用戶需高度警惕。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱