比特幣(BTC)「詞」冷錢包「詞」品牌 *Coldcard* 近期遭遇第四波連環「詞」盜幣攻擊,累積損失接近 1,800 枚比特幣(BTC),事件持續發酵。不過,這一輪攻擊中,因駭客利用「RBF(Replace-by-Fee)」機制發送交易,部分盜轉交易在「確定上鏈前」仍可被受害者以更高手續費「搶先改寫」,為用戶保住資產留下最後一道緊急「詞」補救窗口。
根據 Galaxy Research 研究主管 Alex Thorn(亞歷克斯·索恩)於 8 月初某週一(當地時間)的說明,此次正在進行的攻擊,最大特徵就是全面啟用了比特幣(BTC) 網路中的「RBF 功能」。所謂 RBF,是指對尚未確認的交易,可以透過支付更高礦工費來「覆蓋原本交易」。換句話說,只要交易仍停留在「詞」「Mempool(記憶池)」中,若受害者及時發現可疑轉出,便能主動發送一筆手續費更高的交易,把自己的比特幣(BTC) 優先轉移到安全地址。
本輪攻擊始於 7 月 30 日,短短 41 分鐘內,第一波攻擊就從 1,196 個地址中轉出 1,083 枚比特幣(BTC)。接著在週末又發生兩波追加攻擊,三次合計共被盜走約 1,367 枚比特幣(BTC),按當時市價估算約 1 億 9,500 萬美元,約新台幣 279.47 億元。
若把最新的第四波攻擊計入,累計損失已擴大至約 1,816 枚比特幣(BTC),價值約 1 億 1,400 萬美元,約新台幣 163.1 億元,受影響地址超過 5,200 個。區塊高度 960,778 至 960,792 之間,共出現 218 筆攻擊相關交易,鎖定 462 個地址,平均每個區塊約 14 筆,約為平時水準的 45 倍,顯示攻擊行動具高度組織性與自動化色彩。
此次事件的「詞」根本原因,被追溯至 2021 年 3 月 Coldcard 推出的某版「詞」韌體更新。當時該版本在「種子(Seed)」生成流程中,意外改用「可預測的軟體亂數」,而非硬體亂數產生器(TRNG)。在這種條件下,部分私鑰落入一個可被計算推導的範圍之內,使得外部攻擊者只要掌握演算法與範圍,即有機會離線重建出受害者錢包的私鑰,最終完成資產竊取。
Coldcard 製造商 CoinKite 已緊急發布新版「詞」韌體,並明確要求在該受影響版本上產生種子的用戶,務必立刻將全部資產轉移至以新版韌體、重新生成種子的全新錢包地址中,以切斷風險來源。
從已披露的鏈上資料來看,前面三波攻擊中,「詞」多重簽名(Multisig、多重簽章) 錢包並未出現任何損失,顯示這次韌體缺陷主要集中在「單一種子、單一私鑰」架構的錢包上。這也側面證實,多重簽章在實務上仍具有關鍵的安全冗餘價值。
與早期攻擊將盜取資金集中匯入「單一收款地址」的手法不同,本次攻擊中,駭客將資金拆分轉入大量新地址,以「分散收款」方式降低追蹤難度。更令人關注的是,部分涉案地址顯示出「多年來零星活動紀錄」,並非全是新建地址,這種偏離一般洗錢模式的做法,可能暗示攻擊者長期潛伏、預先布局,值得鏈上分析機構持續追蹤。
Alex Thorn 指出,目前仍有不少交易停留在未確認狀態,「現在可能是部分受害者的最後機會」。他建議所有曾使用過 2021 年問題韌體建立種子的 Coldcard 用戶,立即檢查自己地址在「Mempool」中的出入金紀錄,如發現可疑轉出但尚未確認上鏈,應立刻使用「更高手續費」發送一筆轉帳到「全新安全地址」,透過 RBF 機制「搶先」完成交易,避免資產最終被駭客鎖定。
評論
此次 Coldcard 錢包攻擊,提醒市場:就算是被視為最安全的「詞」硬體錢包,只要在「亂數、種子生成、韌體更新」任一環節出現瑕疵,最終都可能演變成大規模「詞」私鑰洩漏風險。從正面來看,比特幣(BTC) 網路「交易先進入記憶池、再逐步確認」的結構特性,意外成為這起事件中減少損失的最後防線──只要用戶具備基本的「RBF」與「交易監控」概念,仍有機會在關鍵幾個區塊內搶回主導權,避免成為 1,800 枚比特幣(BTC) 之外的下一個受害者。
留言 0