Coldcard 比特币漏洞膨胀至 8800 万美元,攻击者持续抽取钱包资金

CN
Decrypt
关注
1小时前

从被入侵的Coldcard硬件钱包中盗取比特币的行为仍在继续,研究人员现在追踪到约8800万美元的损失,并警告所有脆弱设备最终都会被清空。


Galaxy Research在周六表示,已确认第三波盗窃事件,其中207.73 BTC被盗,观测到的总金额已提升至约1367 BTC——约8860万美元——分布在4585个地址中。该公司称这一漏洞仍在进行,并敦促任何在Coldcard上持有单签名资金的人立即转移资金。Galaxy表示,已经向联邦调查人员、合规公司和跨行业网络调查人员标记了大约600个可疑攻击者地址,感谢那些分享交易细节的受害者帮助绘制链上模式。





“我继续调查并将新的Coldcard受害者和攻击者地址加入我们的调查数据库,”Galaxy的研究主管亚历克斯·索恩在X上发布。 “攻击仍在进行中——如果你还没有这样做,请立即将你的资金转移离开Coldcard生成的地址。”



该漏洞,正如Decrypt 之前报道,源于2021年3月Coinkite设备固件构建错误,导致种子短语生成的随机性远远不足,使得私钥可以被猜测。索恩写道,这些清扫看起来是故意和程序化的,可能是用大型语言模型策划的,并警告说自2021年更新后创建的每一个单签Coldcard地址最终都会被清空,仅仅是时间问题。


索恩指出,被盗的硬币在被盗之前已经多年未动——平均静置时间为3.18年——突显受害者是长期持有者。这三波文档记录的资金仍停留在攻击者地址中,未进行转移。


此次事件导致受影响用户的恐慌反应,安全专家在转移资金到新地址时建议谨慎。许多受影响的用户急于将比特币从自我保管转移回中心化加密货币交易所,如Coinbase或Binance,或者转移到新生成的地址——这与行业通常的“你的钥匙,才是你的币”信条正好相反。



对于一些人来说,警告来得太晚了。加拿大教练乔纳森·古德曼在X上的一篇帖子中表示,在7月29日的七分钟内,他的钱包中被盗了18.25 BTC,价值约160万加元,尽管他的私钥放在一个从未连接互联网的保险箱中。“或许这件事最艰难的部分是,我做了所有正确的事情,”他写道,并补充说他正在向警方和安大略证券委员会提交报告。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接