硬體錢包 Coldcard 漏洞事件持續延燒。研究機構 Galaxy Research 最新指出,駭客仍持續盜取受漏洞影響的錢包資產,目前已確認遭竊比特幣增至約 1,367 枚,價值約 8,860 萬美元。研究團隊警告,只要使用受影響裝置建立的單簽錢包仍存有資產,最終都可能遭掏空,呼籲用戶立即轉移資產。
根據 Galaxy Research 發布的調查,研究人員已偵測到駭客發動的「第三波」攻擊,這次再有 207.73 枚比特幣遭捲走,使目前確認失竊比特幣增至約 1,367 枚,按現價計算約 8,860 萬美元。
研究團隊表示,目前已確認有 4,585 個錢包地址受到影響,且攻擊仍在持續進行。
研究機構:攻擊尚未結束,受影響錢包恐遭全部清空
Galaxy Research 指出,這起事件並非一次性的資產盜竊,而是持續進行中的攻擊行動。
研究團隊警告,只要資產仍存放在由 Coldcard 受漏洞影響韌體版本生成的單簽錢包內,都有遭駭客轉走的風險,建議用戶立即將資產轉移至新的安全地址。
Galaxy Research 同時透露,已整理出約 600 個疑似駭客使用的鏈上地址,並通報美國聯邦執法機關、合規審查公司及資安專家,希望協助追蹤遭竊資金流向。
研究團隊也表示,許多受害者主動提供交易紀錄,協助研究人員分析鏈上資金流向與攻擊模式,讓調查得以持續推進。
Galaxy Research 持續追蹤受害地址,呼籲立即轉移資產
Galaxy Research 研究主管 Alex Thorn 在社群平台 X 發文表示,目前仍持續更新受害者與攻擊者地址資料庫。他強調:
我們仍在持續調查,並將新的受害者與攻擊者地址加入資料庫。這起攻擊尚未結束,如果你的資產仍存放在 Coldcard 生成的地址,請立即轉移。
隨著遭竊金額持續攀升,Coldcard 漏洞事件已成為近年比特幣自託管領域最受矚目的安全事故,也再次凸顯硬體錢包本身仍可能因韌體或金鑰生成機制漏洞而面臨重大安全風險。
根據《區塊客》先前報導,這個漏洞可追溯至 2021 年 3 月 Coinkite 推出的 Coldcard 韌體更新。由於當時程式設計出現錯誤,裝置在建立助記詞時使用的隨機數不足,使攻擊者得以透過演算法推測私鑰,進而控制錢包資產。
Alex Thorn 認為,從目前攻擊模式來看,駭客的掃描與竊取流程高度自動化且具規律性,不排除是利用大型語言模型協助分析與篩選受害錢包。
他警告,只要是 2021 年韌體更新後建立的單簽 Coldcard 地址,未來都有可能遭駭客洗劫,只是時間早晚的問題。
Galaxy 指出,這些遭竊比特幣在被盜前,平均已有 3.18 年未曾移動,顯示受害者多為長期持有者。截至目前,這三波攻擊所竊取的資金仍停留在駭客控制地址,尚未進一步轉移或出售。
這起事件也讓不少用戶陷入恐慌。多位資安專家提醒,用戶在轉移資產時仍須提高警覺,避免將資金轉入同樣存在風險的新地址。
值得注意的是,許多受影響用戶正加速將比特幣從自託管錢包撤出,轉而存入 Coinbase 、幣安等中心化交易所,或重新建立新的安全錢包地址。
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。










