新聞加密貨幣Galaxy報告:疑似第四波Coldcard攻擊已轉移超過448枚比特幣

Galaxy報告:疑似第四波Coldcard攻擊已轉移超過448枚比特幣

作者: Cointelegraph·

重點速覽

  • 研究人員已確認自上週四攻擊開始以來,針對Coldcard比特幣硬體錢包的第四波協同盜竊。
  • 最新一波攻擊涉及約709個潛在受害地址和448.7枚比特幣,交易速率為事件前水平的45倍。
  • 根本漏洞為韌體缺陷,導致錢包恢復種子以不足的亂數熵生成,使其可預測且容易遭受暴力破解攻擊。
  • 所有攻擊波次的累計損失估計超過9000萬美元,數千個錢包受到影響。
  • 仍掌握私鑰控制權的用戶或可透過在攻擊者完成轉移前廣播更高手續費的衝突交易來挽回資金。
Galaxy報告:疑似第四波Coldcard攻擊已轉移超過448枚比特幣

更新(8月3日 UTC 上午4:19):本文已根據Galaxy的Alex Thorn提供的最新受影響地址和比特幣數量估計進行更新。

新一波針對Coldcard比特幣硬體錢包的協同盜竊已被確認,研究人員認為這是自上週四首次攻擊事件發生以來的第四波攻擊。

X上的貼文中,Galaxy研究主管Alex Thorn標記了數百筆交易,影響709個潛在受害地址,合計轉移448.7枚比特幣(BTC)。Thorn報告稱,該活動平均每個區塊進行13.8次掃描轉移——約為事件前對照視窗期間所觀測速率的45倍。大多數轉移為每個受害者生成一個新的目的地址,而非將資金匯集到一個中央收款錢包,此模式與先前的攻擊波次一致。

Thorn還指出,部分被盜資金已被進一步轉移至第二跳地址。

「這些很可能是Coldcard受害者——它們符合Coldcard易受攻擊UTXO的特徵,而升高的事務模式讓我高度確信這是另一波攻擊,」Thorn寫道。

該研究員指出,記憶體池中可見到符合相同模式的其他交易正在等待確認。

仍掌握私鑰控制權的受影響用戶可能仍有機會廣播一筆具有更高手續費的衝突交易,在攻擊者的轉移於鏈上確認之前,將資金重新轉移至安全的錢包。使用每個受害者獨立的目的地址以及快速轉移至第二跳地址的做法,顯示攻擊者試圖增加區塊鏈追蹤的難度,此技術與以往大規模加密貨幣盜竊案中所觀察到的洗錢策略一致。

持續發生的盜竊事件源於一個先前未被發現的Coldcard韌體漏洞。該漏洞導致受影響的硬體錢包裝置以低於預期的亂數熵生成錢包恢復種子,使這些種子變得更加可預測,容易遭受暴力破解。Coldcard裝置是設計用於離線儲存比特幣私鑰的硬體錢包,而種子生成的缺陷從根本層面動搖了這一安全模型。硬體錢包之所以被廣泛推薦為加密貨幣資產自主託管的最佳實踐,正是因為它們將私鑰與連接網際網路的裝置隔離開來,這使得隨機種子生成中的缺陷成為一類特別嚴重的漏洞。

目前的估計顯示,已有數千個錢包受到影響,累計損失現已超過9000萬美元的比特幣。

相關報導:Galaxy分析後Coldcard比特幣損失估計升至7000萬美元