冷卡黑客转移770万美元,几乎占第三波比特币收入的一半

CN
Decrypt
關注
21 小時前

Galaxy Research报道,负责Coldcard硬件钱包第三波盗窃的攻击者已经转移了97.09 BTC,约占该波盗窃总额的45%,按周一的价格计算约为770万美元。


第一次转移发生在9月2日,当时大约20.5 BTC从最大金库通过THORChain转出,并以以太坊的形式出现。周日晚上花费的币则进入了CoinJoin轮次,这是一种比特币隐私技术,通过将多个用户的交易汇聚在一起,打破输入输出之间的轨迹。只有20.56 BTC真正达到了以太坊。另有57.24 BTC作为CoinJoin找零停留在一个地址上,Galaxy表示其轨迹大约结束于另外19 BTC。



这些金库是攻击者自己建立的。Galaxy表示,运营者建造了293个二合二多签名地址,并按照规模顺序逐一使用。目前有11个地址是空的。接下来的十个地址共持有30.81 BTC,而233个最小的地址共持有33.77 BTC。


2021年运输中的缺陷


这些盗窃追溯到Coinkite在2021年3月引入的固件漏洞,该漏洞将种子生成从设备的硬件随机数芯片重新路由到软件替代品,导致密钥强度从128位熵降低到低至40位。这使得攻击者能够在离线状态下重构私钥,并在无需接触硬件的情况下提取单签名地址的资产。盗窃自7月30日开始。


Coinkite已经对固件进行了全面检修,目前的版本为Mk4/Mk5 5.6.2和Q 1.5.2Q,要求用户通过按键、掷骰子或抛硬币来提供自己的随机性。一个更新仍然无法修复在缺陷版本下生成的种子,任何在受影响固件上创建的钱包都必须生成一个新的种子并将其货币转移过去。Coinkite首席执行官Rodolfo Novak在7月31日的一封公开信件中表示道歉,写道公司必须“重新赢回用户的信任”。全面的技术总结仍在准备中。



Myriad: 比特币下一个价格走势?点击给出你的预测。

周一的推文还指出了一个由58个地址组成的未知金库。Galaxy将其原因标记为开放,但认为它是另一个Coldcard的受害者,这将使该攻击的发布总额达到大约1,806 BTC,或1.439亿美金。Galaxy在八月表示,它还在跟踪未确认的第四波638.5 BTC的盗窃,这将使总数超过2400,并且自8月6日以来没有记录到攻击者的提取。在所有波次中,82%的货币仍然停留在攻击者最初放置它们的地方。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接