冷卡黑客攻击的损失已达到1.16亿美元。第四波攻击仍在继续消耗。

CN
1 小時前

关键摘要

  • Coldcard黑客攻击已经从5200多个地址中盗取了1816个比特币,价值约1.16亿美元。
  • Galaxy Research表示,波浪4的扫荡率在8月3日达到了事件前基线的45倍。
  • Coinkite呼吁Coldcard用户在2021年固件随机生成器缺陷后立即转移资金。

最初估计为3000万美元的盗窃在不到一周的时间里已经超过三倍。Bitcoin.com新闻首次报道了这一漏洞,随着每一波攻击者从Coldcard生成的钱包中提取交易,盗窃金额持续上升:从最初的10分钟内移动3000万美元,到第二波过后大约7500万美元,再到盗窃扩展到4500个地址时接近8900万美元。

目前的数字大约为1.16亿美元,从5200多个个人地址中提取的1816个比特币。及时跟踪这一漏洞的Galaxy Research确认,在8月3日发生了第四波单独移动大约449个比特币的事件,此数字在对先前数据进行修正后得出。

公司的负责人亚历克斯·索恩描述最新活动为可能的“第四次组织波”盗窃,指出每个区块的扫荡率为每区块13.8次转账,而事件前的控制窗口仅为每区块0.3次转账,约为正常基线活动的45倍。

Coldcard钱包黑客更新

索恩的分析表明,这一模式指向多个团体在脆弱的密钥空间中并行竞赛,而不是一个攻击者有条不紊地扩展其行动,这一细节很重要,因为这暗示盗窃可能会在不同的参与者独立发现哪些地址尚未暴露时继续在波动中进行。

根本原因追溯至本周之前,2021年的一项固件更新将某些Coldcard设备的钱包种子生成过程从一个强大的硬件随机源切换到一个软件模式,而该软件模式被证明是可预测的,这意味着受影响固件上创建的任何钱包种子理论上都可以被猜测,而不是通过暴力破解。

在早期的混乱中,ZachXBT拒绝帮助追踪被盗资金,使得受害者和独立研究人员在与已经明确哪些地址是脆弱的攻击者之间竞赛。

这种先发优势是为何最大的 钱包首先遭到袭击的原因。攻击者在漏洞激活后的几分钟内锁定了最大余额,约在25分钟内已经从单签名钱包中提取了数百个比特币,而大多数持有者则未意识到他们的资金处于风险之中。

所有受损地址都追溯到在2021年3月发布的有缺陷固件后生成的钱包种子,这意味着曝光窗口已经存在超过五年,悄无声息,直到本月有人发现并开始利用它。

Coldcard背后的加拿大制造商Coinkite直接承认了损害的规模。在一份针对持续盗窃的声明中,该公司表示:“过去三天是公司历史上最艰难的几天,而对于许多正在阅读此文的人来说,这段时间更糟糕。”并强烈建议任何在Coldcard设备上生成钱包种子的人尽快将其资金转移到一个新的、安全生成的钱包中。

仍在处理中的受害者有一个狭窄的窗口期可以尝试在未确认的转账上进行Replace-By-Fee交易,但只有当攻击者的扫荡尚未在链上确认时,该选项才有帮助。

最后,行业人员如安东尼·庞普利亚诺反对黑客攻击是比特币本身的叙述,认为缺陷明确存在于Coldcard的固件中,而不是比特币协议中。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接