黑客再次攻击Coldcard:第四波攻击威胁数百个钱包
硬件钱包行业再次面临严峻挑战:我发现了针对Coldcard设备用户的第四波协同攻击迹象。情况正按照熟悉的剧本发展,与随机数生成器(RNG)中的关键漏洞相关,这需要加密资产持有者立即关注。
威胁规模与最新数据
我的分析显示,在前三波已确认的攻击中,攻击者成功从4585个地址窃取了1367.05 BTC。现在,我们似乎正在目睹第四轮攻击的开始。仅在区块960778至960792之间的短时间内,就发生了218笔交易:资金从462个可疑受害者地址被转出——超过380 BTC被转移到210个新地址。此类转账的频率约为每区块13.8笔,是网络正常活动水平的45倍。
这些交易具有典型的特征,与受感染的Coldcard地址行为完全吻合。部分被盗资金已被转移到中间钱包,表明攻击者试图混淆追踪线索。内存池中还有类似的转账等待确认,使用了replace-by-fee(RBF)机制——这为受害者提供了理论上的机会,通过支付更高手续费抢先发送自己的交易。
制造商回应与关键建议
针对这一事件,Coldcard团队宣布立即停止发货,并销毁仓库中所有带有易受攻击固件的剩余设备。需要强调的是:更新后的软件仅保护新创建的种子短语。所有现有用户必须生成新的种子短语,并将所有数字资产转移到与之关联的新地址。公司还建议保留被入侵的设备——它们可能成为执法机构的证据,执法部门已介入调查。
值得注意的是,赵长鹏(CZ)已对此问题作出回应,警告硬件钱包整体存在的风险。这再次凸显了威胁的系统性特征。
我的评论: 这一情况对整个自托管(self-custody)行业来说是一个警钟。RNG漏洞不仅仅是一个缺陷,而是对硬件信任的根本性问题。使用Coldcard或类似设备的用户必须立即采取行动:迁移到新钱包不是建议,而是安全必要条件。拖延可能意味着损失全部积蓄。