冷卡攻击者通过瞄准大钱包在10分钟内盗取3000万美元

CN
49分钟前

关键要点

  • 攻击者在前10分钟内窃取了大约3000万美元。
  • 调查人员在25分钟内确定了500个受害者钱包。
  • 脆弱的种子需要更换,即使在安装了热修复补丁后。

区块链分析公司Chainalysis在7月31日透露,攻击者早期针对高价值的Coldcard硬件钱包,迅速增加了被盗的总金额。该公司发现,10个受到影响的最大钱包中有三个至少持有10个比特币,在分析时价值约为636,000美元。

一名受害者损失了大约180万美元,而在此次行动的前10分钟内被盗的累计价值接近3000万美元。订单显示攻击者在进行系统性清扫之前,已对可用的钱包群体进行了检查。

Chainalysis报告称:

“这种模式表明攻击者在进行之前研究了受害者钱包的群体。”

Coldcard攻击者在10分钟内通过针对大钱包窃取了3000万美元

图表:Chainalysis数据显示,攻击者首先清扫了最高价值的比特币,随着清扫扩展到较小的钱包,交易金额迅速下降。来源:Chainalysis。

在大约25分钟内,攻击者清空了500个不同的钱包,导致被盗价值急剧增加,然后扩展到小额余额。Chainalysis使用其Reactor调查平台检查了资金流动、受害者地址以及最大的损失集中情况。

这一序列表明是一种故意努力,以最大化早期收益,而不是随机处理钱包或遵循其原始生成顺序。优先处理较大余额还降低了警告、交易所控制或防御性转账限制攻击者最有价值的机会的风险。

Block对Coldcard钱包清空的调查始于公司比特币工程和安全团队收到报告,称不在公司Bitkey平台上的钱包正在被清空。Bitkey工程主管Clay Garrett描述了一种不寻常的请求模式,帮助调查人员确定了一个可疑的操作工作流程。

调查人员确定,操作者使用了一家知名区块链服务提供商的付费账户查询源地址并进行相关活动。该提供商的内部记录据称与Garrett所描述的可疑请求的数量、时间和顺序相匹配,具有非凡的特异性。

Garrett表示:

“提供商在响应请求时提供其标准服务,而这些请求未透露其更广泛的目的。”

Block未发现无名提供商故意参与可疑盗窃或故意帮助操作者实施盗窃的证据。该公司直接联系了提供商,并开始与相关当局共享相关信息,同时限制可能破坏调查的披露。

随着调查人员追踪被盗资金,Coinkite重申了哪些设备受到了潜在漏洞的影响。该公司的Coldcard Mk3安全咨询覆盖了在固件版本4.0.1到5.0.3上生成种子的设备。早期发现表明Mk4、Q和Mk5型号未受影响,而报告将大约594个比特币(价值近3800万美元)与大约500个在大约25分钟内被清空的休眠钱包关联。

许多受影响的地址已保持不活跃多年,通常持有介于0.15比特币到0.26比特币之间的余额。Coinkite建议在未受影响的设备上创建替代种子,发送小额测试交易,确认硬件屏幕上的接收地址,并保留之前的备份,直到迁移成功。

使用脆弱固件生成种子的Coldcard拥有者面临的风险是,仅安装最新的热修复补丁无法解决。Chainalysis建议受影响的用户在修补的硬件上创建一个全新的种子,然后从受影响的钱包转移他们的比特币。

该公司还建议使用强大的BIP-39密码短语以提供额外保护。Chainalysis继续监控利用者钱包、一个合并地址以及涉及潜在攻击的报告,攻击目标是怀疑源于脆弱私钥的地址。Block表示一旦不再冒险影响调查,它将发布更多发现。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接