新闻加密货币Galaxy Research 发现 1,367 BTC 从 Coldcard 钱包地址中被转出

Galaxy Research 发现 1,367 BTC 从 Coldcard 钱包地址中被转出

作者: Coinfomania·

要点速览

  • Galaxy Research 发现一起安全事件:1,367.05 BTC(价值约 8,860 万美元)从 4,585 个由 Coldcard 硬件钱包生成的比特币地址中被转出。
  • 攻击分三波进行,前两波呈现相似的交易模式,暗示同一操作者所为,而第三波攻击则表现出明显不同的特征。
  • 可疑漏洞存在于地址生成阶段,可能使攻击者无需物理接触硬件设备即可重建私钥。
  • Coldcard 钱包由多伦多的 Coinkite 公司生产,设计具有离线签名功能,旨在将私钥与基于互联网的威胁隔离。
  • 该事件的规模预计将引发对加密货币钱包提供商更严格的监管审查,并推动整个比特币生态系统加强安全协议的努力。
Galaxy Research 发现 1,367 BTC 从 Coldcard 钱包地址中被转出

Galaxy Research 披露了一起重大安全事件:1,367.05 BTC(价值约 8,860 万美元)从由多伦多 Coinkite 公司生产的 Coldcard 硬件钱包所生成的比特币地址中被转出。相关发现来自 WuBlockchain 在 X 上分享的一份报告。

三波攻击被发现

根据 Galaxy Research 的分析,此次入侵分三波疑似攻击展开,目标为 Coldcard 生成的比特币地址。事件共涉及 4,585 个地址。

前两波攻击表现出相似的交易模式,研究人员表示这可能暗示同一操作者所为。然而,该评估尚未得到证实。第三波攻击在交易特征上明显不同,可能表明攻击策略发生了转变,或者是另一名攻击者所为。

三波攻击合计转出 1,367.05 BTC,是比特币生态系统中有记录的规模较大的硬件钱包相关安全事件之一。

Coldcard 与硬件钱包背景

Coldcard 是一款专为比特币存储设计的硬件钱包,以通过 MicroSD 卡进行离线签名等功能著称,旨在将私钥与互联网连接的威胁隔离。该事件引发了关于硬件钱包实现方式安全性和地址生成过程稳健性的更广泛质疑。

地址生成阶段的漏洞尤为严重,因为它可以绕过硬件钱包的核心安全前提:即私钥在隔离环境中创建和存储。如果钱包生成密钥创建所需随机数的过程存在缺陷或已被攻击,攻击者有可能在完全不接触物理设备的情况下重建私钥。这类漏洞不同于网络钓鱼攻击或远程漏洞利用,且终端用户难以察觉,因为生成的地址在外观上可以正常运作。

此次事件在比特币社区内引发了关于钱包安全实践和用户可用防护措施的 renewed 讨论。虽然硬件钱包通常被视为一种强大的存储解决方案,但该事件表明,在特定实现或工作流程中仍可能出现漏洞。

监管与行业影响

如此规模的安全事件通常受管辖加密货币钱包提供商及相关服务的更广泛监管框架所覆盖。从 Coldcard 关联地址中转出 1,367 BTC 可能会促使行业参与者和关注数字资产安全标准的监管机构加强审查。

这一损失对比特币流通供应也有影响,因为被盗资金代表了从原始持有者手中转移出去的大量 BTC。市场参与者和分析师预计将密切关注与这些资金动向相关的任何发展以及潜在的追回努力。

该事件凸显了比特币生态系统安全协议持续改进的必要性,并可能随着开发者和制造商对调查结果的回应,推动防护性钱包技术的创新。

本文仅供参考,不构成财务建议。