Galaxy Research:Coldcard 弱隨機數漏洞攻擊仍持續 受影響地址名單將更新
AI 市場總結
Galaxy Research 報告指 Coldcard 弱隨機數生成器(weak-RNG)漏洞利用仍然活躍,並正識別更多攻擊者/受害者地址,而較新的竊賊現正透過鏈上剝離(chain stripping)及跨鏈服務轉移被盜 BTC。該問題被描述為可能影響所有於 2021 年 3 月固件升級後生成的 singlesig Coldcard 地址,擴大風險範圍。先前估算指出約 1,367.05 BTC 涉及約 4,585 個地址,增加了圍繞 BTC 的託管及信心風險。
影響等級
● 高
主要受影響標的
BTC/USDT+0.67%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily 星球日報報道,Galaxy Research 主管 Alex Thorn 在 X 發文指,針對因隨機數不足而產生的 Coldcard 錢包漏洞攻擊仍在進行。仍把資金存放於受影響的單簽 Coldcard 錢包用戶,應立即把資金遷移至安全地址。
Thorn 表示,團隊正持續把新增的受害者及攻擊者地址加入調查資料庫,並計劃透過 Galaxy Research 公布最新受影響地址數據。早前偵測到的第一、第二及第三波攻擊具明顯自動化特徵,被盜 BTC 仍停留在攻擊者地址,未見轉移。
他補充,近期有規模較小的攻擊者開始利用同一漏洞盜取資金,並透過鏈上洗錢(chain stripping)及跨鏈服務轉移。經確認,所有於 2021 年 3 月固件升級後由 Coldcard 生成的單簽錢包地址均可能受影響,用戶應盡快轉移資金。
此前 Galaxy Research 披露,相關漏洞被利用涉及約 4,585 個地址、合共約 1,367.05 BTC(約 8,860 萬美元)。