据 CoinDesk 报道,Coldcard 硬件钱包漏洞遭受的攻击已显著扩张,自 8 月 3 日以来,疑似第四波资金转移正在进行。自 7 月 30 日以来,攻击造成的累计亏损现约为 1,816 BTC(约 1.14 亿美元),覆盖超过 5,200 个地址。

Galaxy Research 分析师 Alex Thorn 的研究表明,这些攻击使用了比特币的 Replace-by-Fee(RBF)功能,可能使受影响用户能够在攻击者交易确认之前,通过支付更高的手续费来覆盖其交易。该漏洞源于 Coldcard 在 2021 年 3 月发布的固件:在创建钱包种子时,它使用了可预测的软件随机数生成,而不是硬件来源,从而可能导致私钥泄露。Coldcard 制造商 Coinkite 已发布紧急固件更新,并建议受影响用户将资产迁移到使用新种子生成的钱包中。