新聞加密貨幣Coldcard 駭客已轉移第三波竊取比特幣的 45%,損失攀升至 1.439 億美元

Coldcard 駭客已轉移第三波竊取比特幣的 45%,損失攀升至 1.439 億美元

作者: Tron Weekly·

重點速覽

  • 駭客已轉移 Coldcard 攻擊第三波中竊取的約 45% 比特幣,在先前透過 THORChain 將資金換成 ETH 後,改用 CoinJoin 混幣技術。
  • 此次入侵源於 Coinkite 2021 年的韌體缺陷,該缺陷限制種子產生的隨機性,使特定錢包種子容易遭受暴力破解攻擊。
  • Galaxy Research 估計,至 8 月中旬約有 1,779 BTC 從約 190 名受害者、超過 8,600 個地址中被竊取。
  • 在駭客共同花費來自另一個持有 58 個受害者地址的保險庫資金後,總損失可能升至 1,806 BTC,約 1.439 億美元。
  • 約 82% 的竊取比特幣仍留在駭客的原始地址,目前多數資金仍可追蹤,但 Galaxy 已提出可能出現尚未證實的第四波攻擊。
Coldcard 駭客已轉移第三波竊取比特幣的 45%,損失攀升至 1.439 億美元

根據 Galaxy Research(貼文),Coldcard 錢包攻擊事件已進入新階段,攻擊者已轉移第三波攻擊中竊取的約 45% 比特幣。

Galaxy Research 指出,駭客仍在轉移大量竊取的 BTC。此前駭客曾於 9 月 2 日透過 THORChain 轉移部分資金並換成 ETH,如今則改用 CoinJoins 來掩蓋贓款流向。CoinJoin 是一種隱私技術,將使用者的交易與其他參與者的交易混合,使區塊鏈分析人員難以追蹤個別幣別——這對試圖凍結非法所得的調查人員與交易所而言是常見的阻礙。

受影響的保險庫中,約 97.09 BTC(估計價值 780 萬美元)已被花費。

駭客優先針對最大的保險庫

據 Galaxy 表示,駭客似乎是依保險庫規模由大到小依序轉移竊取的比特幣。編號 #1 至 #11 的保險庫已被駭客轉移。尚未動用的接下來 10 個保險庫持有約 30.81 BTC,而 #61 至 #293 的保險庫合計持有 33.77 BTC。

僅有少量贓款被轉移至其他錢包。Galaxy 估計,整起 Coldcard 攻擊中竊取的比特幣約有 82% 仍留在駭客控制的原始地址。多數資金尚未移動,這對受害者與觀察者而言意義重大:資金集中於單一地址目前仍可追蹤,但跨鏈交換與混幣等洗錢手法正逐步削弱這種可視性。

與攻擊相關的韌體漏洞

Coldcard 錢包攻擊始於 7 月 30 日,與 Coinkite 於 2021 年提供的韌體缺陷有關。該漏洞源於 Coldcard 裝置產生錢包種子時隨機性受限,導致某些種子容易受到暴力破解攻擊。因此,駭客得以推導出私密種子助記詞,並從受入侵的單簽名地址提取比特幣。種子熵缺陷屬於最嚴重的硬體錢包漏洞之一,因為它破壞了裝置的核心功能——產生僅有持有者知曉的金鑰——且受影響的用戶沒有直接的方法察覺自己的種子比預期更脆弱。

至 8 月中旬,Galaxy Research 估計約有 1,779 BTC 從約 190 名受害者、超過 8,600 個地址中被竊取。

損失可能達到 1.439 億美元

Coldcard 攻擊的總損害可能超出先前的預期。Galaxy 指出,駭客共同花費了來自另一個保險庫的資金,該保險庫包含 58 個屬於 Coldcard 受害者的地址,這將使損失的幣量增至 1,806 BTC。以目前匯率計算,損失的比特幣價值約 1.439 億美元。

Galaxy 也提出了另一批相關網路攻擊的可能性,稱為「第四波」(Wave 4),但該公司尚未證實第四波攻擊的存在。後續是否出現更多波攻擊,以及交易所或鏈上分析公司能否標記混幣後的資金,將決定這些竊取的比特幣最終有多少能被追蹤或追回。

竊取比特幣持續流動顯示針對 Coldcard 的攻擊仍在進行中,駭客正運用跨鏈交換與 CoinJoin 等手法掩蓋資金流向。

相關報導:Galaxy Research:Coldcard 漏洞攻擊趨緩,總損失攀升至至少 1,700 BTC