Galaxy 研究主管 Alex Thorn 警告称,未经确认的交易可能会给一些 Coldcard 用户节省资金的机会。
Coldcard 用户被警告称,在周四第一波攻击发生几天后,针对他们的比特币硬件钱包的新一波协同盗窃事件就发生了。
在周一的 X 帖子中,Galaxy 研究负责人 Alex Thorn 标记了过去几个小时内影响 462 个潜在受害者地址的 218 笔交易,交易金额约为 388.9 个比特币 (BTC)。
Thorn 表示,每个区块的平均扫描次数为 13.8 次,大约是事件前控制窗口中观察到的频率的 45 倍。大多数转账都是为每个受害者创建一个新的目的地,而不是集中在一个中央集合钱包上。
他说,一些资金已经被转移到第二跳地址。
索恩说:“这些很可能是 Coldcard 的受害者——它们与 Coldcard 易受攻击的 utxos 的形状相匹配,而较高的交易模式让我高度确信他们是另一波攻击。”
研究人员表示,mempool 中还有类似的交易等待确认。控制相关密钥的受影响用户可能能够以更高的费用广播冲突交易,以便在攻击者的交易得到确认之前将资金转移到安全钱包。
此次活动是在之前未检测到的 Coldcard 固件缺陷被披露后发生的,该缺陷导致受影响的设备生成的钱包种子的熵低于预期。最新估计表明,超过 1,100 个钱包受到影响,价值 9000 万美元的比特币被盗。