待處理交易顯示替代交易費,因此任何在記憶體池中發現其地址的人都有幾分鐘時間支付更高的費用並優先轉移資金。

針對 Coldcard 生成地址的比特幣第四波清掃行動正在進行中,研究人員估計,自7月30日起,攻擊者已從超過5,200個地址中轉移了約1,816枚比特幣,折合約1.14億美元。
與早期的交易浪潮不同,最新的交易似乎使用了比特幣的「以費替換」(replace-by-fee)功能,這意味著發現其幣在內存池中的受害者仍有可能通過提高手續費來超過攻擊者,優先轉移其資金。
該模式表明漏洞影響的是單密鑰 Coldcard 種子,而非多重簽名設置,攻擊者將資金發送至先前未使用的地址,這些地址比之前的攻擊波更難追踪。
針對由 Coldcard 冷錢包產生的比特幣(BTC)地址的第四波清掃行動於週一早些時候開始,並在數小時後仍在進行。然而,研究人員表示,這些交易在未被確認期間可以被覆蓋。
Galaxy Research 公司全域研究主管 Alex Thorn,標記了活躍波 並表示攻擊者選擇了「替換手續費」(replace-by-fee)這項比特幣功能,該功能允許未確認交易被支付更高手續費的後續交易覆蓋。在交易確認之前,發現其地址出現在記憶體池(未確認交易隊列)中的受害者可以支付更高手續費,優先將資金轉出。
這次攻擊始於7月30日的一次清查行動,持有了1,083枚比特幣 來自 1,196 個地址,耗時 41 分鐘。 另外兩波 在 週末 期間 觀測到 4,585 個 地址 出現 了 1,367 個 比特幣 的 損失。
該漏洞的利用可追溯至2021年3月的一次固件構建,當時將種子生成路由到可預測的軟體隨機數生成器,而非芯片的硬體隨機數生成器,導致任何掌握生成範圍的人都能離線復現生成的密鑰。冷錢包製造商Coinkite為所有受影響型號發布了緊急固件,並告知在有缺陷的軟體上產生過種子的用戶,將資金轉移到使用全新種子生成的錢包地址。
Thorn 表示他沒有收到直接的受害者報告,僅基於模式匹配發布了他的發現,選擇以速度優先而非確認,以便在交易仍未確認時警示公眾。
然而,若能維持,該累計總額在四波浪潮中已達約1,816枚比特幣,價值接近1.14億美元,涉及自7月30日以來的5,200多個地址。

Coldcard攻擊者先是針對塵埃交易,隨後再次發現了價值
Thorn 建議用戶檢查資金, 將任何資產從受影響設備中轉移,並提高手續費出價。
該模式涵蓋了區塊960,778至960,792,共進行了218筆交易,涉及462個受害地址,掃蕩頻率約為每個區塊14次,而事發前控制窗口內為0.3次,約為正常水平的45倍。
每一枚在 Coldcard 韌體邊界之後到達的花費硬幣,其目的地均為全新地址,且無任何歷史記錄,每位受害者對應一個地址,而非前兩波中易於追踪的共享收款地址。
前三波攻擊均未涉及多重簽名設置,這與影響單密鑰種子的漏洞相符。同時,六個具有多年先前活動記錄的目標地址也被揭露,因為新產生的攻擊者地址不可能有歷史記錄。

