Coldcard第四波清算逼近1.14億美元,RBF機制成破局關鍵

核心要點

Coldcard錢包遭遇第四波攻擊,利用RBF機制可攔截未確認交易。自7月30日起四波攻擊致超5200地址受損,總損失近1.14億美元,根源在於2021年固件隨機數缺陷。

據 Woofun AI 消息,針對 Coldcard 冷錢包生成地址的第四波攻擊於週一早間啓動並持續發酵,Galaxy Research 全公司研究負責人亞歷克斯·索恩指出,受害者可在內存池中利用 RBF(按費用優先替換)機制覆蓋未確認交易以攔截資金流出。

回顧此前攻勢,7月30日的首波攻擊在41分鐘內席捲1,196個地址,盜取1,083枚比特幣;隨後週末接連發生兩波攻擊,致使4,585個地址共計損失1,367枚比特幣。Woofun AI 整理數據顯示,前三波攻擊呈現出極高的時間密集度與資產掠奪規模,爲後續累計損失埋下伏筆。

技術溯源指向2021年3月發佈的某固件版本,該版本錯誤地將種子生成任務交由可預測的軟件隨機數生成器處理,而非依賴芯片的硬件隨機數生成器,導致攻擊者能離線重構密鑰。製造商 Coinkite 隨即發佈緊急固件,敦促曾使用缺陷軟件生成種子的用戶將資金遷移至新固件生成的安全地址。

若趨勢延續,四波攻擊累計將波及超5,200個地址,損失約1,816枚比特幣,價值近1.14億美元。鏈上數據顯示,Block 960,778至960,792區間內218筆交易影響462個受害地址,單區塊平均攻擊14次,較常態0.3次激增45倍。所有被盜資金流向無歷史記錄的新地址,且僅涉及單密鑰種子,排除了多籤設置風險,另有六個具多年交易記錄的接收地址亦遭波及。

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱