#加密货币 黑客正在继续洗劫 ColdCard 比特币硬件钱包,目前已经窃取高达 1,367 个比特币,总价值超过 8,860 万美元。而 ColdCard 完全无法干预黑客的攻击,事实上该公司目前除了通过各种渠道通知客户尽快转移钱包资金外,没有任何解决办法。遗憾的是还有大量用户并不清楚这次攻击,因此随着时间的推移,被黑用户只会越来越多。查看全文:https://ourl.co/114154
昨天蓝点网提到加拿大比特币硬件钱包 ColdCard 出现重大安全问题,该钱包使用有缺陷的随机数算法生成钱包种子,黑客发现该缺陷后直接搭建环境批量生成钱包种子和比特币钱包地址与链上地址进行匹配,当发现钱包地址有余额时就可以使用本地生成钱包种子的私钥直接洗劫钱包。
区块链上分析团队星系研究所 (Galaxy Research) 通过链上数据追踪发现,疑似与 ColdCard 硬件钱包漏洞有关的比特币转移规模正在持续增加,目前黑客成功转移的比特币累计达到 1367 个,按照转移时价格计算目前也有 8,860 万美元,这些比特币来自 4,585 个钱包地址。
目前黑客发起的洗劫行动有三波,第一波发生在 2026 年 7 月 30 日,攻击者在 41 分钟内从 1,195 个地址转走 1,082.65 个比特币,这也是目前已知规模最大的一波。第二波洗劫行动发生在 2026 年 7 月 31 日,黑客从 1478 个钱包地址中转走 76.16 个比特币。
第三波攻击从 2026 年 7 月 31 日持续到 8 月 1 日,涉及 1,912 个钱包地址,转走约 208 个比特币。但第三波转移与前两波有着明显区别,第三波资金没有简单的转入少数资金归集地址,而是被分散到 293 个 P2WSH 地址中,这种地址在资金被花费前不会公开具体脚本条件,因此外部观察者更难判断这些资金是否属于同一攻击者控制。
研究人员提醒称,目前仅靠链上数据还不能确定第三波攻击是否仍然是最先发现漏洞的原攻击者发起的,也可能是其他人发现了同一批脆弱地址后跟进发起攻击和转移资金。
在研究人员追踪被盗比特币的同时,中心化交易所也出现大量比特币现货流入情况,在 7 月 31 日中心化交易所净流入 11163 个比特币,其中 River、币安、Kraken 和 OKX 等平台流入的比特币数量都在明显增加。
不过这并不代表转入的比特币都是黑客操作的,事实上黑客可能担心转入中心化交易所被冻结,因此更有可能选择其他非中心化交易所清洗这些比特币,而中心化交易所流入的这些比特币有可能是其他 ColdCard 看到消息后选择立即将余额转入到中心化交易所确保安全。
说起来非常讽刺,很多专业用户喜欢使用硬件钱包来提高资金安全性,因为硬件钱包完全由用户自己控制,而中心化交易所和其他托管钱包存在平台转移用户资金、倒闭的风险,从这个角度来说硬件钱包的安全性要更高。
只不过在 ColdCard 事件中硬件钱包的缺陷也暴露无遗,即安全性完全取决于钱包制造商,如果钱包制造商采用的固件、算法存在缺陷,就有可能导致用户资金被盗,甚至钱包制造商现在都没法干预黑客的攻击,因为钱包无法远程升级。
现在 ColdCard 唯一能做的事情就是通过各种渠道提醒客户立即转移资金并更新固件,遗憾的是还有大量用户并不清楚这次攻击事件,所以随着时间的推移被黑的用户也只会越来越多。
PS:这次黑客事件只是暴露硬件钱包的缺陷,并不意味着所有硬件钱包都不安全。
消息来源:Galaxy Research
