Coldcard 損失估擴大至 1.14 億美元,疑第四波盜領進行中

Elponcrab
分享
Coldcard 損失估擴大至 1.14 億美元,疑第四波盜領進行中

Coldcard 硬體錢包的盜領事件仍在擴大。根據 CoinDesk 報導,研究者估計,自 7 月 30 日以來,攻擊者已從 5,200 多個 Coldcard 產生的地址移走約 1,816 枚比特幣、約合 1.14 億美元,並疑似出現第四波盜領。要提醒的是,這些金額是第三方鏈上追蹤的估計,官方 Coinkite 至今仍未證實任何用戶損失。

漏洞根源仍是 2021 年那次建置錯誤

這起事件的技術根源與先前一致:一段 2021 年 3 月的韌體建置錯誤,讓種子產生改用可預測的軟體亂數,而非晶片的硬體亂數,使產生的私鑰能被離線重算。鏈新聞先前已完整拆解過這個根因

第四波改用 RBF,受害者或有機會搶救

與前幾波不同的是,最新一批交易疑似使用了比特幣的 replace-by-fee(RBF,手續費替換)機制。這意味著,若受害者在交易進入記憶池(mempool)時及時發現,仍有機會用更高的手續費搶先把自己的幣轉走。Coldcard 製造商 Coinkite 已對所有受影響型號釋出緊急韌體,並要求曾在有問題韌體上產生種子的用戶,把資產轉移到用全新種子建立的錢包地址。

廣告 - 內文未完請往下捲動

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。