新闻加密货币比特币冷钱包攻击蔓延至4,500个地址,损失逼近8,900万美元

比特币冷钱包攻击蔓延至4,500个地址,损失逼近8,900万美元

作者: CryptoNewsNet·

要点速览

  • 三波攻击的累计已观测损失达到约1,367枚比特币,价值近8,900万美元,分布在4,585个被泄露的地址中。
  • 该漏洞源于2021年3月的Coldcard固件版本,该版本使用可预测的软件随机数生成器进行种子生成,而非设备的安全硬件随机数生成器。
  • 第三波攻击转向较低价值的目标,每位受害者平均被盗取略高于0.1枚比特币,而第一波攻击中每个地址平均近一枚完整比特币。
  • Galaxy Research确认每波攻击均由单一操作者执行,但无法确定三波攻击是否由同一行为者或独立攻击者所为。
  • 在受影响固件上生成钱包种子的用户在将资金转移至由未受泄露的熵源派生的地址之前,仍面临风险。
比特币冷钱包攻击蔓延至4,500个地址,损失逼近8,900万美元

比特币冷钱包攻击蔓延至4,500个地址,损失逼近8,900万美元

一名利用Coldcard硬件钱包生成密钥的攻击者目前正在清空每个价值仅几千美元的个人钱包,标志着攻击行动进入第三天后策略发生了转变。Coldcard由Coinkite制造,是一款广泛使用的比特币专用硬件钱包,以其气隙安全模型为卖点,这使得其密钥生成过程的泄露对那些专门选择该设备以规避此类风险的用户而言尤为严重。

Galaxy Research于周日凌晨识别到第三波钱包清扫。这一最新阶段在UTC时间周五中午至周六上午期间,从1,912个地址中窃取了约208枚比特币,每位受害者平均损失略高于0.1枚比特币。相比之下,7月30日侦测到的首波攻击平均每个地址窃取了近一枚完整比特币,在短短41分钟内从1,196个地址中移走了1,083枚比特币。

三波攻击的累计已观测损失目前总计1,367枚比特币——近8,900万美元——涉及4,585个地址。

第三波攻击采用了与早期清扫明显不同的操作手法。此前两波攻击将窃取的比特币汇集到少数几个共享收款地址——这一模式使得前两波攻击相对容易追踪——而现在每位受害者的资金被发送至独立的目标地址。此外,被窃取的比特币被存入支付见证脚本哈希(P2WSH)输出中,该格式可以承载多重签名或时间锁条件,取代了此前使用的简单单密钥输出。

在第三波攻击中,攻击者平均每次清扫批量处理六名受害者,而第一波攻击每次仅针对一个钱包。最新一波攻击仅扫描了默认派生路径——即钱包首先检查的密钥树标准分支——而非对每个种子测试多个分支。

Galaxy Research表示,其确信每波攻击内部均由单一操作者执行,但拒绝将三波攻击关联至同一行为者。该公司指出,仅凭区块链数据无法区分这是同一操作者在被公开枚举后重新构建,还是第二名独立攻击者在独立地对同一漏洞密钥空间进行暴力破解。

该漏洞的根源可追溯至2021年3月的固件版本,该版本将种子生成路由至可预测的软件随机数生成器,而非设备的硬件随机数生成器。这产生了一组有限的可能密钥,任何了解该缺陷并拥有足够计算能力的人都可以离线重现,而无需物理接触设备。随机数生成故障在历史上一直是最具破坏性的加密货币安全漏洞类别之一:当密钥创建背后的熵可预测时,私钥无法被重现这一核心密码学假设便彻底崩溃。

在第一波攻击被侦测到近三天后,清扫仍未停止。然而,每位受害者平均被盗金额的下降表明,被泄露密钥空间中有利可图的部分已基本被耗尽。在受影响固件版本上生成钱包种子的用户在将资金迁移至由未受泄露的熵源派生的地址之前,仍处于风险之中。

来源:CryptoNewsNet