Coldcard 比特幣漏洞疑現第四波攻擊 牽涉 462 個地址
AI 市場總結
懷疑是第四波針對脆弱的 Coldcard 生成比特幣地址的協同掃蕩行動,正以異常高的交易頻率轉移大量 BTC,強化了自託管的操作風險。過往各波已確認的損失規模相當可觀,而 Coldcard 承認已修補的韌體只保護新生成的種子,意味舊有錢包可能仍然暴露在風險之下。短期內,這可能推動資金緊急遷移、加劇鏈上手續費壓力,並拖累加密資產的風險情緒。
影響等級
● 中
主要受影響標的
BTC/USDT-0.67%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Galaxy Research 研究主管 Alex Thorn 週一清晨警告,針對 Coldcard 用戶的協同攻擊行動,極可能已進入第四波。Thorn 指出,在區塊高度 960,778 至 960,792 之間,鏈上出現 218 筆交易,合共把逾 380 BTC 從 462 個疑似受害者地址掃走,並轉至 210 個新建立的目的地址。
Thorn 形容相關「掃幣」密度達每個區塊 13.8 筆,較事故前平均每區塊約 0.3 筆急升約 45 倍;交易特徵亦與已知存在風險的 Coldcard 地址相符。
Onchain Lens 表示,在已確認的三波攻擊中,已錄得損失約 8,860 萬美元,涉及 4,585 個地址合共 1,367.05 BTC。
Coldcard 方面週日稱已暫停出貨,並已銷毀餘下搭載瑕疵韌體的裝置,同時提醒用戶:修補後的韌體只會保障「新生成」的種子(seed),對既有種子未必提供同等防護。
市場解讀方面,事件被視為偏向利淡及高波動、由技術風險觸發的壓力因素,原因是疑似第四波攻擊進一步加劇市場對自我託管(self-custody)安全性的信心壓力。
類似案例方面,2022 年 8 月 Solana 的錢包被盜事件曾被追溯至 Slope;CoinDesk 當時報道,該次漏洞或導致用戶約 600 萬美元資產被盜,顯示錢包端私鑰處理失誤可引發用戶迅速遷移及對自我託管產生不信任。與之不同的是,Coldcard 屬硬件錢包情境,而本文對第四波的定性仍屬「極可能」,尚未被正式確認。
影響外溢方面,若問題源自錢包隨機數產生器(RNG)失效,市場可能把較舊的自我託管設定一概視為不安全,直至資金遷移至新 seed 為止。若類似交易持續在 mempool 出現,或引發手續費競價與緊急遷移,推高擠塞與用戶操作失誤風險。若 Coldcard 的用戶溝通與指引能穩定局面,外溢效應或可限制在受影響裝置及已暴露的地址範圍內。
機會與風險方面:
- 機會:若未確認交易可透過 RBF 手續費加價競爭,受害者或有機會在攻擊者之前完成轉帳,把資金快速遷移至新 seed,降低實際損失;若 Coldcard 提供更清晰的復原協調與操作指引,等待已核實的步驟或可減少用戶誤操作。
- 風險:若第四波最終獲確認並推高總損失,把仍存於潛在脆弱 seed 上的外露 BTC 盡快降至最低將屬防守性做法;若資金出現更快的「第二跳」轉移,追討與挽回的可能性或進一步下降。