Coldcard 遭盜資金逼近 1.14 億美元 第四輪掃貨攻擊再現
【要點】針對 Coldcard 硬件錢包內比特幣的「掃貨」攻擊踏入第四波,自周四起累計損失估算已接近 1.14 億美元。Galaxy 研究主管 Alex Thorn 表示,最新一輪共有 709 個疑似受害地址被盯上,合共 448.7 BTC 被轉走。
Coinkite 已向所有受影響型號釋出緊急韌體更新、暫停出貨,並提醒用戶把資金轉移至以全新生成種子(seed)建立的錢包。Block 旗下 Bitcoin Engineering 與 Security 團隊追查後指出,問題根源可追溯至 2021 年 3 月 1 日的一次程式提交,當時把種子生成流程改為使用 MicroPython 的 Yasmarang 軟件隨機器。Coinkite 行政總裁 Rodolfo Novak 表示,凡曾用 Coldcard 生成過種子的用戶應立即遷移資金。
【為何重要】種子生成缺陷會直接動搖自我託管信心;一旦用戶相信私鑰可能被推算,市場便可能出現大規模、迅速的資金搬遷潮。
【市場情緒】偏淡、壓力升溫、事件主導、去風險。原因在於自周四起與 Coldcard 相關的估算損失已達約 1.14 億美元,反映受影響比特幣持有人的託管壓力正面升級。
【相似案例】2023 年 6 月 Atomic Wallet 遭入侵,用戶通報被盜金額超過 3,500 萬美元;Atomic Wallet 其後稱受影響的月活用戶少於 1%。(Cointelegraph)不同之處在於,今次 Coldcard 事件核心牽涉硬件錢包的種子生成,而 Atomic Wallet 屬軟件錢包事件。
【連鎖影響】若種子生成偏弱,託管風險可迅速演變成「必須盡快搬倉」的遷移風險,特別是當用戶相信攻擊者能重現私鑰。若記憶池(mempool)持續出現可替代(replaceable)的掃貨交易,手續費出價行為可反映受害者是否正與攻擊者競速,或攻擊波是否已受控。事件亦可能令硬件錢包廠商在韌體審核與熵(entropy)設計方面面臨更高監管與市場檢視。
【機會與風險】
機會:若緊急韌體更新配合重新生成種子可有效阻止後續掃貨,自我託管信心回復或成為受影響用戶的穩定訊號。
風險:若記憶池仍持續出現可替代的掃貨交易,把疑似脆弱資金遷移至全新生成種子的錢包,仍是最關鍵的降風險動作與監察指標。