冷卡黑客在链上收到大胆比特币洗钱提议

CN
2 小時前

关键要点

  • Coinkite 的盗窃总额达到了 1,359.8820 BTC,在 8 月 2 日的新一波攻击后。
  • OP_RETURN 在 8 月 1 日向 Coldcard 黑客发出了 10% 洗钱提议。
  • Coldcard 用户在固件故障报告持续期间等待 Coinkite 的指导。

这些新进展是在 Coinkite 披露一个长期 dormant 的固件漏洞后仅几天内出现的,该漏洞允许攻击者恢复弱生成的钱包种子,并系统性地耗尽易受攻击的单签名钱包。根据 Coldcard Sweep Watch 仪表板收集的统计数据,估计的总额现在已经 climbed 到大约 1,359.8820 BTC,大多数被识别的币仍然保留在攻击者控制的少数地址中。

在 8 月 1 日,攻击者的一个持有地址收到了一个包含 OP_RETURN 消息的异常交易。OP_RETURN 是一种特殊的比特币交易输出,它将永久文本存储在区块链上,而不是转移可支配资金。

mempool.space 截图。

发送给黑客钱包的链上消息。投机者在想这是一个严肃的提议还是一个诱饵。图片来源:mempool.space。

消息公开宣传了“清洗”比特币、提供了解客户(KYC)服务以及以 10% 的费用兑现被盗币的服务,并附有一个 Telegram 联系方式。这并不是一条技术消息或受害者的呼吁。相反,它看起来像是一个直接的招徕,旨在针对控制被盗比特币的任何人。有些人猜测,这可能是执法机构或某个设置陷阱的人。

尽管盗窃涉及超过 1,300 BTC,但区块链研究人员观察到大部分比特币仍然基本未被触及。攻击者在 7 月 30 日开始的一系列协调攻击中将资金集中到相对少数的地址中。

这种可见性成为这一案件中更不寻常的方面之一。比特币的透明分类帐允许任何人监控高价值地址,这意味着受害者、调查人员、研究人员甚至机会主义者都可以实时观看相同的交易展开。OP_RETURN 消息表明,区块链在重大事件期间也可以作为永久公共消息系统。

几乎所有以前被攻击的项目都使用 OP_RETURN 消息与黑客讨论悬赏和要求。

当用户急于保护他们剩余的资金时,另一个问题出现了。

Coinkite 发布了紧急固件更新,旨在消除导致原始漏洞的弱随机数生成。该公司明确表示,新的固件仅保护未来创建的钱包,而不会修复已在易受攻击的版本上生成的种子。

X 截图。

图片来源:X

在发布后不久,用户开始报告一些设备在安装更新后卡在错误屏幕上,无法启动或看起来完全死机。报告主要涉及 Mk4 和 Q 设备,尽管一些 Mk3 用户也描述了类似的问题。截至 8 月 2 日,Coinkite 并未公开确认广泛的固件缺陷,但几个用户报告激起了比特币社区日益增长的担忧。

在经验丰富的比特币安全倡导者中流传的最强烈消息之一是,拥有潜在易受攻击钱包的所有者应该在尽可能的情况下在更新固件之前迁移资金。

这一建议反映了紧急补丁的重要局限性。更新软件无法加强几年前已创建的弱种子。如果原始钱包是用不充分的随机性生成的,唯一持久的解决方案是将资金移至用强熵创建的全新钱包。

对于许多用户来说,经验证的种子备份已成为硬件故障与永久损失之间的区别,因为受损的设备通常可以更换,而恢复短语则恢复对资金的访问。

正在进行的 Coldcard 事件已经演变为超越单一固件缺陷的更广泛的对硬件钱包安全性的信任测试。历史性的熵漏洞、直接嵌入比特币区块链的公共洗钱招徕以及紧急更新可能导致一些设备死机的报告的结合,加剧了对钱包设计、种子生成和长期自我保管实践的辩论。

在继续监控已知攻击者地址的同时,用户现在同样密切关注两个进展:被盗比特币是否最终会转移,以及 Coinkite 是否会为遭遇固件故障的客户发布额外的指导。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接