新聞加密貨幣白帽駭客將逾450萬美元比特幣從遭駭Coldcard轉移至復原信託

白帽駭客將逾450萬美元比特幣從遭駭Coldcard轉移至復原信託

作者: Bitcoin Magazine·

重點速覽

  • •白帽駭客將價值超過450萬美元的5,237枚BTC從遭駭的Coldcard裝置轉移至Crypto Recovery信託,這是一家旨在將資金返還給受害者的懷俄明州信託。
  • •此次安全事件源於Coinkite的韌體缺陷,導致Coldcard的種子碼生成退回使用脆弱的軟體偽亂數產生器,使攻擊者得以重現用戶的種子短語。
  • •與Coldcard漏洞相關的竊案始於7月31日,Galaxy Digital估計共有1,789.28枚BTC(約1.541億美元)在攻擊中損失。
  • •Ump Labs的Nick Bax表示,他協助救援了約50枚即將被竊的BTC,這些資金目前由該懷俄明州信託持有。
  • •攻擊發生後,謹慎的投資人已將代幣轉移至其他儲存方案(包括交易所),而Coinkite也敦促用戶更新軟體或將資金移出裝置。
白帽駭客將逾450萬美元比特幣從遭駭Coldcard轉移至復原信託

據Galaxy Digital的Alex Thorn表示,白帽駭客已將比特幣從遭駭的Coldcard簽名裝置中轉出,放入一個可供潛在受害者認領的信託。

Thorn週一在X上發文表示,這些資金由白帽駭客轉移,以保護潛在受害者,目前存放於由Crypto Recovery信託控制的地址中。該信託設立於懷俄明州,旨在協助白帽駭客將資金返還給受害者。此次行動體現了白帽救援模式,即將暴露於漏洞風險中的資金轉移至攻擊者無法觸及之處,以便歸還給所有者。

共轉移了5,237枚比特幣——以今日價格計算價值超過450萬美元。Thorn補充說,這筆金額佔Coldcard漏洞利用總額的2.8%。

竊案始於7月31日,當時犯罪分子開始竊取存放在Coinkite熱門Coldcard硬體錢包中的比特幣。這類裝置旨在將私鑰離線保存以實現自我託管。這家加拿大製造商表示,一個韌體缺陷導致Coldcard裝置的種子碼生成退回使用脆弱的軟體偽亂數產生器,而非硬體真亂數產生器,實際上使駭客得以猜出用戶的種子短語。由於種子短語是生成錢包私鑰的主備份,任何能夠重現它的人即可完全控制相關資金。

追蹤資金流向的Galaxy Digital表示,共有1,789.28枚比特幣在攻擊中損失——以今日價格計算約1.541億美元。

本月早些時候,通用市場協議Ump Labs的Nick Bax表示,他參與了這次資金救援行動。

「終於可以說,7月底我參與了約50枚BTC的救援,這些資金『因COLDCARD熵缺陷即將被竊』,」Bax在X上寫道。

他補充說:「這些資金目前由一家懷俄明州信託持有,該信託將確保資金返還給合法所有者。」
自攻擊發生以來,謹慎的投資人已將其代幣轉移至其他儲存方案,包括交易所。

Coinkite在聲明中表示,該軟體缺陷「悄然未被察覺」,且「其潛在影響隨著產品的每次發布而不斷擴大」。首次駭客攻擊發生數日後,該公司敦促投資人更新軟體或將資金移出硬體,詳情見Bitcoin Magazine先前的報導。

本報導首發於Bitcoin Magazine,作者為Mathew Di Salvo。