新聞加密貨幣白帽駭客將 52.37 枚比特幣(BTC)從 Coldcard 漏洞錢包轉入懷俄明州復原信託

白帽駭客將 52.37 枚比特幣(BTC)從 Coldcard 漏洞錢包轉入懷俄明州復原信託

作者: Coinotag·

重點速覽

  • •白帽駭客將 52.37 枚 BTC 從 7 月 Coldcard 漏洞事件的受影響地址轉入 Crypto Recovery Trust 地址,已在比特幣區塊 967,948 確認,交易附帶 OP_RETURN 申領訊息。
  • •Galaxy Digital 計算此次掃蕩佔追蹤漏洞資金的 2.8%,且 Wave 2 叢集中約 40% 已被確認為白帽行動而非竊盜。
  • •此次漏洞源於 2021 年的一項韌體缺陷,該缺陷將種子生成導向弱勢的軟體偽隨機產生器,使攻擊者得以離線重新生成私鑰,竊取約 1,789.28 枚 BTC,價值 1.541 億美元。
  • •Coinkite 自 7 月 31 日起發布的修補程式僅能修正未來的種子生成,因此在易受攻擊韌體下建立錢包的擁有者必須生成新種子並遷移資金。
  • •其他復原行動包括同一掃蕩中未經確認的 3.0134 枚 BTC,以及 9 月 21 日標記為信託申領程序的另一次 40.71 枚 BTC 歸集。
白帽駭客將 52.37 枚比特幣(BTC)從 Coldcard 漏洞錢包轉入懷俄明州復原信託

根據鏈上追蹤,白帽駭客已將 52.37 枚比特幣(BTC)從 7 月 Coldcard 硬體錢包漏洞事件中被盜空的地址轉出,並將這些代幣歸集至一個與復原信託相關的新地址,該信託旨在將資金返還給經驗證的擁有者。

Galaxy Digital 研究主管 Alex Thorn 詳述了此次掃蕩,稱資金來自被追蹤的 Wave 2 叢集以及標記為 AA、AU 和 AX 的足跡。此次歸集已在比特幣區塊 967,948 獲得確認,目標交易附帶一則寫著 "claim:cryptorecoverytrust dot com" 的 OP_RETURN 訊息。OP_RETURN 是比特幣腳本操作碼,可讓交易附帶一則永久可見於任何檢視帳本者的嵌入式短訊息,這正是此類掃蕩行動將其預定目的地以鏈上公開可讀方式呈現的手法。

Thorn 計算,這 52.37 枚 BTC 佔其團隊追蹤的漏洞資金總額的 2.8%,且 Wave 2 中約 40% 現已確認為白帽行動而非竊盜——這些安全研究人員搶在竊賊之前保護易受攻擊的代幣並將其納入託管,使資金能透過申領程序返還而非被留下。另有 3.0134 枚先前無任何追蹤紀錄的 BTC 也在同一中抵達信託地址,Thorn 標記其為推測是更多被復原的代幣,但未經確認。

目的地是 Crypto Recovery Trust,其法律形式為懷俄明州 Recovered Digital Asset Statutory Trust,受託人為 Agentic Trace LLC。該實體的既定職能是透過涵蓋區塊鏈分析、所有權證明審查與制裁審查的正式申領程序,將被復原的比特幣資產重新歸還給其合法擁有者。

另一個復原工具 Digital Asset Recovery Trust(DART)在本週歸集行動前已披露,截至 8 月 17 日,其與獨立白帽駭客已從易受攻擊的地址保護了剛好超過 50 枚 BTC,將代幣置於信託託管而非研究人員控制的錢包。與競合申領、制裁限制或刑事程序相關的資金可能遵循獨立的法律程序,而此規模的資金移動通常會被標記為鯨魚轉帳而非復原行動。Thorn 的 2.8% 數字指的是 Galaxy 追蹤的總額,不應被解讀為 Coinkite 官方的損失數字。

導致盜取的種子生成缺陷

Coldcard 事件始於 7 月 30 日,當時攻擊者開始利用受影響韌體所產生的弱化錢包種子。Coinkite 的事件紀錄解釋,一項韌體整合缺陷導致種子生成路徑解析為 MicroPython 的 Yasmar 軟體偽隨機產生器,而非預定的硬體亂數產生器。

攻擊者無需遠端控制設備:一旦降低的隨機性使受影響的種子詞組更易被搜尋,他們只需離線重新生成易受攻擊的私鑰。獨立技術研究將此弱點追溯至 2021 年的韌體變更,並估計較舊的 Mk3 設備在受影響條件下僅能產生約 40 位元的有效熵,而 Mk4、Mk5 和 Q 型號則保留約 72 位元——遠低於預期的安全水準。

早期損失與後來浮現的總額相比相對有限。第一波攻擊在大約 25 分鐘內從約 500 個錢包奪走約 594 枚 BTC,隨著分析師在四波攻擊中擴大確認範圍,追蹤規模增至約 1,816 枚 BTC 從超過 5,200 個地址被轉移,估計損失超過 1 億美元。

Coinkite 於 7 月 31 日發布緊急修復——Mk4/Mk5 的 5.6.0 版本與 Q 設備的 1.5.0Q 版本,以及涵蓋較舊 Mk2/Mk3 硬體的修補程式——其目前建議的標準版本為 9 月 3 日發布的 5.6.2 和 1.5.2Q。該公司強調,這些修補程式僅修正未來的種子生成:在易攻擊的韌體下建立的錢包即使在完全更新的設備上仍然暴露於風險,因為弱點存在於種子本身。受影響種子的擁有者被告知生成修正後的替代種子並遷移資金,除非符合所述的獨立擲骰例外——即至少 50 次公平、私下記錄的六面骰擲骰可增加至少 128 位元熵;任何不確定者都被建議遷移資金。

每一次復原歸集現在都可在比特幣的工作量證明帳本上追蹤,該帳本同時充當清理工作的共享證據層。

鏈上軌跡支持申領程序

復原工作的更多細節隨後浮出。Galaxy Digital 目前將漏洞總損失定為 1,789.28 枚 BTC,按當前價格價值 1.541 億美元,被掃蕩的 52.37 枚 BTC 價值超過 450 萬美元。

通用市場協議 Ump Labs 的 Nick Bax 公開確認他在此次行動中的角色,他在 X 上寫道,7 月底他協助拯救了約 50 枚因熵缺陷而「即將被竊」的 BTC,且資金由懷俄明州的一個信託持有,以確保返還給合法擁有者。

Coinkite 承認該漏洞「悄無聲息地未被察覺」,且其潛在影響隨著每次發布而擴大。自攻擊以來,謹慎的投資人已開始將代幣轉移至其他儲存方案,包括交易所。

另一次歸集行動也已浮出水面,Galaxy Research 的監測顯示,9 月 21 日有 40.71 枚 BTC(價值約 331 萬美元)在單一交易中被轉移,交易附帶一則寫著 "claims: cryptorecoverytrust.com" 的 OP_RETURN 訊息。該轉帳橫跨 11 個地址、20 個輸入和 480 個輸出,歸因於攻擊者的代幣被標記為「Footprint AA」,連同駭客事件第二波的一個中轉。

Galaxy 的數據也勾勒出更廣泛的圖景:此次漏洞的損失規模峰值約為 1.3 億美元,大量被竊比特幣在掃蕩行動前於攻擊者地址中靜置數週,引發人們對其是否會移動的揣測。標記為信託的資金移動顯示,至少有部分參與者正積極引導資金返還給受害者,而非任由贓物閒置。其餘圖景如何發展同樣可在鏈上讀取:未來標記為信託的歸集中是否會出現更多攻擊者足跡、未經確認的 3.0134 枚 BTC 是否被確認為已復原,以及有多少經驗證的擁有者能通過信託的所有權證明與制裁審查以取回資金。

可驗證的證據

此事件因其可驗證性而格外突出。研究人員公布了交易 ID 38b524ccb8ca260ec705ab98098144857c477658fa39591870ee8cb09bcea47,任何人都可獨立確認區塊 967,948 中的掃蕩行動,而 Coinkite 自家的安全狀態頁面也如實說明根本原因而非推諉。這種組合——第一手鏈上證據加上具制裁審查的正式信託結構——為硬體錢包事件回應樹立了範本。對於自行保管私鑰的使用者而言,種子生成如今已被證實是攻擊面的一部分。

(數據截至 UTC 18:31。)