本周,随着又一轮协调攻击针对硬件钱包品牌Coldcard(一种专为比特币存储设计的硬件钱包)的用户,盗窃事件显著增加。Galaxy研究主管亚历克斯·索恩报告称,在最近一波攻击中,攻击者锁定了462个潜在受害者地址,执行了218笔交易,总共转移了388.9枚比特币。他强调,这些盗窃的频率急剧上升,最新活动平均每区块发生13.8次清扫,比事件发生前的对照期高出约45倍。
每笔转账通常会将被盗资金直接转移到一个新创建的地址,而不是汇入一个单一的收款地址,这使得追踪总损失或整合受影响资金变得更加困难。索恩还指出,部分被盗资产已被进一步转移到其他地址(称为“第二跳”钱包),使得追踪线索更加复杂。
小词典:Coldcard是由Coinkite开发的比特币硬件钱包,以其安全功能和离线密钥管理著称,旨在保护用户的加密货币免受在线威胁。
这些交易中许多尚未在比特币区块链上确认,类似的活动仍在网络的未确认交易池(mempool)中可见。根据独特的技术痕迹和频率,这些盗窃的模式显示出与Coldcard钱包相关的明显特征。
受影响地址:最新攻击波462个,攻击前对照期未说明交易笔数:最新攻击波218笔,攻击前对照期显著更低转移比特币:最新攻击波388.9 BTC,攻击前对照期极少每区块清扫次数:最新攻击波13.8次,攻击前对照期约0.3次
索恩评论称,如果受影响用户的交易尚未确认,他们仍有机会保护资金。他建议,那些仍掌握密钥控制权的受害者可以尝试广播一笔手续费更高的替代交易,从而在犯罪者的交易被矿工打包进区块之前,将比特币转移到安全的钱包中。“这些很可能是Coldcard的受害者——它们与Coldcard脆弱UTXO的模式相符,且异常的交易模式让我高度确信这是又一轮攻击,”索恩表示。
这轮持续的盗窃事件紧随上周四开始的上一波攻击之后。分析师警告称,对于仍持有未受损密钥但处于脆弱钱包设置的用户,风险依然很高。近期一些估计显示,与Coldcard漏洞相关的总损失已高达7000万美元。