ZachXBT 拒绝追踪 8800 万美元 Coldcard 黑客攻击

CN
2 小時前

关键要点

  • ZachXBT拒绝追踪Coldcard黑客事件,理由是比特币持有者的支持力度不足。
  • Coinkite的Coldcard漏洞自2026年7月30日以来,从4,585个地址中盗取了1,367 BTC。
  • 银河研究仍在追踪被盗资金,因为Coinkite的电子邮件保留政策引发了新的反对声。

这位以揭露加密货币重大盗窃背后的黑客而闻名的链上调查员在X上发布消息,称他目前没有计划监控或追踪Coldcard事件。他表示,他的时间专注于重视他工作的生态系统,并补充说,比特币极客们不是他调查的捐助者或支持者,因此他没有义务提供帮助。

ZachXBT表示他不想参与Coldcard调查。

图片来源: X

此言论发布时,Coldcard漏洞已进入第五天,累计损失持续攀升。ZachXBT之前在重大案件中无偿工作,他的帖子表明比特币社区对他的善意和在事情出错时要求他付出的努力之间存在巨大分歧。

这一漏洞源于加拿大制造商Coinkite生产的硬件钱包中的固件缺陷。该缺陷影响了运行版本4.0.1到4.1.9的Coldcard Mk3设备,使某些钱包通过软件随机数生成器生成种子熵,而不是硬件专用芯片,从而导致某些种子可被猜测。

第一波攻击发生在7月30日,大约594 BTC,价值当时约3800万美元,从近500个休眠地址中在30分钟内被抽走。Coinkite在两天内推送了修补的固件,但损失仍在扩大,到了8月2日,银河研究追踪到被盗的总额达到了1,367 BTC,价值8860万美元,来自三波不同的攻击,共4,585个地址。

盗窃的速度和精确性引发了猜测,认为自动化工具(可能是AI辅助)帮助攻击者在每次扫荡后几分钟内识别并挖空了脆弱的地址。尽管被盗资金的交易所存款激增,过去休眠的BTC再次开始移动,但盗窃仍在不断膨胀。

Coinkite对后续事件的处理也成为了一场争议,因为该公司向其商店和新闻通讯记录中能够联系到的每个客户地址发送了电子邮件,警告他们关于该漏洞的信息,其中一些记录可追溯至2019年。

这与首席执行官Rodolfo Novak早前声称的Coinkite在购买后90天会删除客户数据并提供匿名购买选项的说法相矛盾。Coinkite后来承认,其会无限期保留购买的电子邮件地址,并承认缺乏对这些数据的删除政策,这一披露引发了与黑客事件本身无关的另一波批评。

Novak为公司的整体安全记录辩护,指出竞争对手经常面临数据泄露,而Coinkite对此事非常重视。尽管如此,这一事件已经开始削弱人们对自我保管的信心,可能会促使更谨慎的投资者重新转向交易所交易基金,而不是管理自己的私钥。

这一事件还不仅限于盗窃本身,还引发了链上戏剧。一则针对黑客的大胆比特币洗钱提议被直接发布到比特币区块链上,使得这一案件成为在社交媒体和链上数据上实时上演的公共表演。

随着像ZachXBT这样的重量级人物的撤退,追踪被盗1,367 BTC的责任现在更加落在像银河研究这样的公司身上,该公司正在根据攻击者钱包活动的变化发布逐波更新。有报告指出,影响Coldcard Mk3设备的熵缺陷可以追溯到2021年3月的固件版本,这意味着在那个版本上生成的任何钱包种子在超过四年的时间内仍然可能受到暴露,直到所有者在已修补的固件上切换到新的种子。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接