根据CryptoQuant的数据显示,7月31日,小额比特币持有者以自FTX崩溃以来未见的速度移动比特币,因为有消息传出Coldcard硬件钱包已经生成可被猜测的密钥,这已经持续了五年。
该日,转账金额不足1 BTC的交易总计达39,600 BTC(约合25亿美元),该公司的研究主管Julio Moreno在推特上发布了这一消息。上一次类似的数字是2022年11月16日的39,900 BTC,那时FTX刚刚崩溃。每日活跃地址数量从7月30日的645,000上升至7月31日的近一百万,创下2024年12月以来的新高,这一激增主要集中在发送地址而不是接收地址上。
部分比特币流入交易所。由少于10 BTC的转账组成的存款在7月31日达到了7,300 BTC(4.59亿美元),是自2月6日以来的最高水平,CryptoQuant表示。Moreno将这一动向与Coldcard漏洞联系在一起,称人们似乎正在转移持有的比特币“寻求安全”,同时指出这种联系并不确定。
值得注意的是,尽管有大量资金流入交易所,比特币的价格几乎没有变化,这表明用户是在转移资金以保护资产,而不是出售。根据CoinGecko的数据,比特币目前的交易价格为62,724美元,过去一天下跌了0.7%。
ColdCard漏洞
Coldcard的漏洞可以追溯到2021年3月的固件构建错误,该错误导致种子短语来自过小的池。Galaxy Research记录到周六的三波盗窃行为,总计达1,367 BTC,涉及4,585个地址,相较于漏洞披露时的3,800万美元和$70 million当Binance创始人赵长鹏警告持有者时的7000万美元有所增加。
第四波攻击可能正在进行中。Galaxy Research的Alex Thorn指出,周一在15个连续区块中出现的转账活动大约是正常速率的45倍,并且在纠正了一个错误地包含多重签名地址的数据集后,该波次的地址数量为709个,转账金额为448.73 BTC(2800万美元)。这将使总数接近1,816 BTC,约合1.14亿美元。Thorn补充说,目前尚未有受害者确认第四波攻击,这一判断依赖于模式匹配。
他说,部分转账仍在未确认的内存池中,并已选择了替换费用的方式,这意味着快速行动并支付高额费用的持有者可能能够将攻击者的转账出价超过。目前首次三波攻击中没有任何地址是多重签名的。
“一次警示”
Kraken首席安全官Nick Percoco称此次事件是“整个硬件钱包行业的警示”。他指出,ColdCard的Mk4、Mk5和Q型号配备了经过认证的安全元件,但其种子短语仍然只有约72位,因为认证只覆盖了组件,而没有人验证哪个代码路径实际被执行。
Percoco希望对熵源进行独立实验室验证,这些熵源需要绑定到特定的固件版本中,并列入公共注册表,就像支付终端已经要求的那样。他补充说,Coinkite的热修复现在会因为没有链接正确的生成器而失败,他表示,这一控制措施在公司明白需要找什么后大约写了48小时。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。