冷钱包攻击持续发酵 第三波手法升级资金规模逼近九千万美元
针对特定型号比特币硬件钱包的链上清扫行动仍在加速。最新监测数据显示,攻击方在周末时段完成新一轮批量转移,单轮操作便从近两千个独立地址中抽离约两百枚比特币。若将时间线拉长,自本周五至周六期间累计清空的资产已相当可观。纵观前三轮行动,波及地址总数已突破四千五百个,被转出的比特币总量接近一千四百枚,折合美元价值逼近九千万关口。
与早期集中归集资金的粗放模式不同,此次攻势在资金路由上呈现出明显的隐蔽化特征。操作者不再将多笔款项汇入少数公共账户,而是为每个受害地址单独匹配目标输出,并采用支持复杂脚本条件的交易格式进行包裹。这种技术调整不仅增加了链上追踪难度,也反映出攻击者正在优化筛选逻辑。监测发现,单次打包处理的受害者数量有所提升,且扫描范围精准锁定在钱包默认的密钥派生路径上,放弃了对其他分支的试探。这种做减法式的遍历策略,表明恶意代码的匹配效率正在显著提升。
溯源此次安全事件的核心漏洞,可追溯至两年前的一次底层固件迭代。当时部分设备的种子生成环节被错误地交由软件随机数模块接管,取代了原本独立的硬件级熵源。这一改动直接压缩了有效密钥的搜索空间,使得攻击者无需触碰实体设备,仅凭离线算力即可逆向推导出私钥组合。尽管业内推测各轮次清扫动作由同一幕后团队操盘,但攻击链条并未因初期的收割而中断。相反,随着高净值地址的逐步清空,单笔转移的平均金额正呈现阶梯式下滑。首轮行动中平均每户损失近一枚比特币,而近期批次已回落至零点一枚左右,验证了攻击者优先扫荡高价值目标的策略轨迹。
此类针对性盗刷事件的蔓延,正对硬件存储设备的安全信誉形成冲击。越来越多的持币者开始重新审视自身的密钥备份流程、固件版本状态以及派生路径配置。对于整个加密资产生态而言,底层密码学原语的稳健性再次成为焦点。硬件随机数发生器的不可替代性、厂商及时推送安全补丁的必要性,以及多重签名架构的风险分散价值,均在本次事件中得到了反复验证。后续是否会出现新的攻击波段,以及恶意脚本是否会继续向低余额长尾地址渗透,仍是链上安全社区密切跟踪的动态。



来源:汇客查

