新闻加密货币白帽黑客将被盗 Coldcard 设备中逾 450 万美元比特币转移至回收信托

白帽黑客将被盗 Coldcard 设备中逾 450 万美元比特币转移至回收信托

作者: Bitcoin Magazine·

要点速览

  • •白帽黑客将 5,237 枚 BTC(价值超过 450 万美元)从遭入侵的 Coldcard 设备转移到 Crypto Recovery Trust——一家为帮助追回资金而设立的怀俄明州信托。
  • •此次安全事件源于 Coinkite 的一个固件缺陷,该缺陷导致 Coldcard 的助记词生成退回到较弱的软件伪随机数生成器,使攻击者能够复现用户的助记词。
  • •与 Coldcard 漏洞相关的盗窃始于 7 月 31 日,Galaxy Digital 估计攻击共造成 1,789.28 BTC 损失,约合 1.541 亿美元。
  • •Ump Labs 的 Nick Bax 表示,他参与了约 50 BTC 的救援行动,这些资金当时即将被盗,目前由该怀俄明州信托持有。
  • •攻击发生后,谨慎的投资者一直在将其代币转移至其他存储方案(包括交易所),而 Coinkite 则敦促用户更新软件或将资金从设备中转出。
白帽黑客将被盗 Coldcard 设备中逾 450 万美元比特币转移至回收信托

据 Galaxy Digital 的 Alex Thorn 称,白帽黑客已将比特币从遭入侵的 Coldcard 签名设备中转出,并存入一个信托,潜在受害者可以在该信托中认领资金。

Thorn 周一在 X 上发文称,这些资金由白帽黑客转走以保护潜在受害者,目前存放在一个由 Crypto Recovery Trust 控制的地址中——这是一家为帮助白帽黑客将资金归还受害者而设立的怀俄明州信托。此次行动体现了白帽救援模式:将暴露于漏洞风险中的资金转移出攻击者的掌控范围,以便归还给所有者。

此次共转移了 5,237 枚比特币——按当前价格计算价值超过 450 万美元。Thorn 补充称,这笔资金占 Coldcard 漏洞利用事件的 2.8%。

盗窃始于 7 月 31 日,当时犯罪分子开始抽走存储在 Coinkite 广受欢迎的 Coldcard 硬件钱包中的比特币。这类设备旨在将私钥离线保存以实现自我托管。这家加拿大制造商表示,一个固件缺陷导致 Coldcard 设备的助记词生成退回到较弱的软件伪随机数生成器,而非硬件真随机数生成器,实际上使黑客能够猜测用户的助记词。由于助记词是生成钱包私钥的主备份,任何能够复现它的人就获得了对相关资金的完全控制权。

追踪资金动向的 Galaxy Digital 表示,这些攻击共造成 1,789.28 枚比特币损失——按当前价格计算约合 1.541 亿美元。

本月早些时候,通用市场协议 Ump Labs 的 Nick Bax 表示他参与了此次资金追回行动。

"终于可以说,7 月底我参与了约 50 BTC 的救援行动,这些资金'由于 COLDCARD 熵缺陷即将被盗',"Bax 在 X 上写道。

他补充道:"这些资金目前由一家怀俄明州信托持有,该信托将确保资金归还给其合法所有者。"

自此次攻击以来,谨慎的投资者一直在将其代币转移至其他存储方案,包括交易所。

Coinkite 在一份声明中表示,该软件缺陷"在无声无息中被忽视",且"其潜在影响随着产品的每次发布而不断扩大"。在首次入侵发生数日后,该公司敦促投资者更新其软件或将资金从硬件钱包中转出,如 Bitcoin Magazine 此前的报道所述。

本报道首发于 Bitcoin Magazine,作者为 Mathew Di Salvo。