已检测到疑似针对Coldcard硬件钱包的第四波攻击,涉及389枚比特币。Galaxy Digital研究主管Alex Thorn警告了这一攻击波,指出未确认交易可能给部分Coldcard用户一个狭窄的机会来挽救他们的资金。威胁似乎仍在持续。
关于攻击的已知信息
这将是针对Coldcard设备的第四波已知攻击。前三波共从那些认为资金在冷存储中安全的用户那里窃取了数千枚比特币。这次,389枚BTC——按当前价格约合2500万美元——面临风险。Thorn的警告通过社交媒体发出,敦促用户迅速行动。
狭窄的窗口
Thorn指出未确认交易是关键细节。部分Coldcard用户可能仍有机会在攻击者完成盗窃之前转移资金。但窗口很小。如果交易尚未广播,或卡在内存池中,就还有一线希望。用户需要立即检查他们的钱包。
警告背后的推手
Alex Thorn负责Galaxy Digital的研究工作,这是一家主要的加密货币金融服务公司。他一直在密切关注与Coldcard相关的攻击。他本周的公开警告是迄今为止最详细的信号,表明威胁尚未结束。Thorn没有点名具体的攻击者或组织,但模式与之前的攻击波相符。
用户现在应该做什么
任何使用Coldcard的用户都应检查是否有未经授权的未确认转出交易。如果发现,应尝试通过手续费替换(replace-by-fee)或联系他们的钱包提供商。对于尚未遭受攻击的用户,将资金转移到新助记词——在干净设备上生成——是最安全的选择。接下来的几个小时可能决定这389枚BTC是继续丢失还是被拯救。




