由 Coldcard 冷钱包生成的第四波针对比特币 BTC 地址的扫描于周一早些时候开始,并在数小时后仍在进行。然而,这一次,研究人员表示,交易在未经确认的情况下可能会被覆盖。

Galaxy Research 全公司研究主管 Alex Thorn 指出了这一活跃浪潮,并表示攻击者选择了费用替换,这是一种比特币功能,可以让待处理的交易被后来支付更高费用的交易覆盖。在交易确认之前,在内存池(未确认交易的队列)中找到其地址的受害者可以支付更多费用并首先将代币移出。

这次攻击从 7 月 30 日开始,在 41 分钟内从 1,196 个地址中盗取了 1,083 个比特币。周末的另外两波浪潮导致 4,585 个地址的 1,367 个比特币遭受损失。

该漏洞允许利用该漏洞追溯到 2021 年 3 月的固件版本,该固件将种子生成路由到可预测的软件随机发生器,而不是芯片的硬件随机发生器,从而使计算出该范围的任何人都可以离线复制生成的密钥。 Coldcard 制造商 Coinkite 为每个受影响的型号发布了紧急固件,并告诉在有缺陷的软件上生成种子的用户将资金转移到用新钱包地址创建的钱包地址。

索恩表示,他没有直接的受害者报告,并仅发布了有关模式匹配的发现,选择速度而不是确认来警告人们,而交易尚未得到确认。

然而,如果情况成立,自 7 月 30 日以来,四波比特币的累计总量已达到约 1,816 个比特币,接近 1.14 亿美元,来自 5,200 多个地址。

索恩建议用户检查资金,将所有受影响的设备从受影响的设备上移走,并提高费用。

该模式覆盖了区块 960,778 至 960,792,其中 218 笔交易命中了 462 个受害者地址,每个区块扫描次数约为 14 次,而事件前控制窗口中的扫描次数为 0.3 次,大约是正常情况的 45 倍。

在 Coldcard 固件边界之后到达的每一个花费的硬币,以及目的地都是没有先前历史记录的新地址,每个受害者一个,而不是共享收集器,这使得前两波很容易映射。

前三波都没有触及多重签名设置,这与影响单密钥种子的缺陷一致。由于新生成的攻击者地址不可能有历史记录,因此六个具有多年活动历史的目标地址也出现了。

币安仍然是加密货币领域的领先交易所,从现货和衍生品扩展到 RWA、支付、储蓄、收益和更广泛的金融服务。