新闻加密货币Coldcard钱包损失或近1.14亿美元:第四次比特币清扫攻击浮现

Coldcard钱包损失或近1.14亿美元:第四次比特币清扫攻击浮现

作者: Coindesk·

要点速览

  • 攻击者自7月30日起通过四波攻击,从超过5,200个Coldcard生成的地址中清扫了约1,816枚比特币,价值接近1.14亿美元。
  • 该漏洞可追溯到2021年3月的Coldcard固件版本,该版本通过可预测的软件随机数生成器而非硬件随机数生成器路由种子生成,使私钥可被离线复制。
  • 第四波攻击使用了比特币的replace-by-fee功能,意味着在mempool中检测到自己地址的受害者可以提交一笔手续费更高的竞争交易,在攻击者之前转移资金。
  • Coinkite已为每个受影响型号发布紧急固件,并指示曾使用有缺陷软件生成种子的用户立即将资金转移至使用新种子创建的钱包地址。
  • 所有攻击波均未影响多重签名钱包设置,因为多重签名需要多个独立密钥来授权交易,使单密钥配置成为唯一受影响的目标。
Coldcard钱包损失或近1.14亿美元:第四次比特币清扫攻击浮现

针对Coldcard生成地址中持有的比特币的第四波自动化清扫攻击正在进行中,研究人员估计攻击者自7月30日以来已从超过5,200个地址中转移了约1,816枚比特币——约值1.14亿美元。

Coldcard由总部位于多伦多的Coinkite制造,是比特币自托管用户中颇受欢迎的气隙硬件钱包,这些用户看重其依赖物理SD卡和NFC通信而非USB或网络连接。与所有加密货币硬件钱包一样,该设备的安全模型从根本上依赖于从不可预测的随机种子生成私钥——种子是所有用户密钥和地址的数学推导起点熵。

与前三次攻击波不同,最新的交易似乎使用了比特币的replace-by-fee(RBF)功能,这意味着在mempool中识别出自己地址的受害者可能仍有一个短暂的时间窗口,通过支付更高的交易费用来抢先转移资金。

Galaxy Research全公司研究主管Alex Thorn标记了活跃的第四波攻击,指出攻击者选择了replace-by-fee——一种比特币机制,允许一笔待确认交易被后续支付更高费用的交易所覆盖。在一笔交易被确认之前,任何在mempool(未确认交易队列)中发现自己地址的受害者都可以提交一笔手续费更高的竞争交易,以在攻击者之前转移其比特币。

第四波攻击于周一早间开始,数小时后仍在进行。Thorn表示,他仅基于模式匹配发布了研究结果,没有直接的受害者报告,他选择速度优先于确认,以便在交易仍处于未确认状态时给用户采取行动的机会。他建议用户检查资金,将受影响设备上的所有资产转移,并提高手续费。

该模式跨越了区块960,778至960,792,包含218笔交易,涉及462个受害者地址,每个区块约14次清扫速率,而事件前对照窗口中为每区块0.3次——大约是正常速率的45倍。

攻击时间线

该行动始于7月30日,第一波清扫在短短41分钟内从1,196个地址中提取了1,083枚比特币。随后周末又发生了两波攻击,使已观察到的损失增至4,585个地址上的1,367枚比特币。如果第四波估算成立,四波攻击的累计总量将达到约1,816枚比特币——接近1.14亿美元——涉及自7月30日以来超过5,200个地址。

底层漏洞

使该攻击成为可能的漏洞可追溯到2021年3月的Coldcard固件版本,该版本将种子生成路由至可预测的基于软件的随机数生成器,而非设备的硬件随机数生成器。这使得任何人只要能确定输出范围,就可以离线复制生成的私钥。在密码学系统中,此类随机数生成故障属于最严重的漏洞类别之一,因为它们瓦解了私钥安全所依赖的计算不可行性。

Coldcard制造商Coinkite已为每个受影响型号发布了紧急固件,并指示曾使用有缺陷软件生成种子的用户立即将资金转移至使用新种子创建的钱包地址。

模式与目标地址

最新一波中被花费的每一枚比特币都源自Coldcard固件边界之后生成的地址。攻击者将资金转至无先前交易历史的新目标地址——每个受害者一个——而非前两波中使用的共享收集地址,后者相对容易追踪。

前三波攻击均未影响多重签名设置,这与漏洞仅限于单密钥种子的判断一致。多重签名钱包需要多个独立密钥来授权交易,这意味着仅凭一个被攻破的种子不足以转移资金——这是单密钥设置所缺乏的结构性保护。

Thorn还指出,数据中出现了六个具有数年先前活动记录的目标地址,这与攻击者新生成的地址不一致,因为新地址不可能有历史记录。

来源:CoinDesk