Coldcard 黑客于 9 月 3 日通过 THORChain 将 20.5 枚比特币兑换成以太币

一名与 Coldcard 钱包盗窃案第三波有关的黑客于 9 月 3 日转移了约 20.5 比特币,并开始通过跨链协议 THORChain 将被盗资金兑换为以太币。据 Galaxy Research 研究主管 Alex Thorn 称,这笔转移约占第三波被盗比特币的 10%,也是三起盗窃浪潮中资金首次离开最初的攻击者地址。Galaxy 已追踪到至少三波盗窃中从 8,865 个地址盗取的 1,789 比特币,这些盗窃至少涉及 15 名不同的攻击者。

黑客尝试通过 THORChain 兑换,但多次遭到退款

Galaxy Research 研究主管 Alex Thorn 于 9 月 3 日报告了这笔转移。黑客转移了约 20.5 比特币,即第三波被盗比特币的约 10%;该波约 90% 的资金仍未被动用。Galaxy 表示,不应假定第三波涉及的攻击者与前两波相同。

这些兑换并未顺利进行。Galaxy 追踪到这些比特币先后经过一系列中间钱包,随后到达 THORChain;在兑换尝试过程中,约 17.7 比特币被退回,之后资金才成功转出。Thorn 表示,这名黑客似乎在通过 THORChain 兑换全部资金时遇到了一些问题,资金不断被退回,而他也不断重试。所得资金到达了一个新的以太坊地址,Galaxy 表示已将该地址转交给执法部门和主要加密货币公司。

Coldcard 固件漏洞导致种子生成缺陷

这些盗窃源于 Coinkite 的 Coldcard(一款网络隔离的比特币硬件钱包)存在缺陷。2021 年 3 月进行的一项固件更改使种子生成流程调用了一段有缺陷的代码,导致生成的随机性远远不足;Coinkite 表示,部分种子的熵低至约 40 位,而非原本设计的 128 位,导致私钥可以被猜出。

据 Galaxy 称,攻击者于 7 月 30 日开始转走钱包中的资金。在第一波攻击中,他们在约 41 分钟内从 1,196 个地址盗走了 1,082 比特币。Coinkite 于次日发布了紧急固件,但该补丁无法修复已经创建的种子,公司已告知受影响用户将比特币转移到由新种子生成的钱包中。

三波盗窃共导致 1,789 比特币被盗

Galaxy 已追踪到至少三波盗窃中从 8,865 个地址盗取的 1,789 比特币(1.147 亿美元 / 1.59 亿澳元)。这些地址按盗窃发生时的数量统计,至少涉及 15 名不同的攻击者。其统计基于 221 份受害者报告,涵盖 790.72 比特币;其余地址则通过链上分析识别。

在本周转移之前,这些比特币一直闲置约五周,而前两波中的资金完全没有移动。

常见问题

Coldcard 黑客在 9 月 3 日做了什么?
Galaxy Research 研究主管 Alex Thorn 于 9 月 3 日报告称,一名与 Coldcard 钱包盗窃案第三波有关的黑客转移了约 20.5 比特币,并开始通过 THORChain 将其兑换为以太币。这约占第三波被盗资金的 10%,也是三波盗窃中资金首次离开最初攻击者地址。

Coldcard 钱包盗窃是由什么原因造成的?
这些盗窃源于 Coinkite 的 Coldcard 硬件钱包存在缺陷。2021 年 3 月进行的一项固件更改使种子生成流程调用了一段有缺陷的代码,导致生成的随机性远远不足。Coinkite 表示,部分种子的熵低至约 40 位,而非原本设计的 128 位,导致私钥可以被猜出。攻击者于 7 月 30 日开始转走钱包中的资金。

Coldcard 盗窃案中有多少比特币被盗?
Galaxy 已追踪到至少三波盗窃中从 8,865 个地址盗取的 1,789 比特币(1.147 亿美元 / 1.59 亿澳元)。这些地址按盗窃发生时的数量统计,至少涉及 15 名不同的攻击者。7 月 30 日发生的第一波攻击在约 41 分钟内从 1,196 个地址盗走了 1,082 比特币。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年9月4日 下午3:53
下一篇 2026年1月12日 上午4:11

相关推荐

风险提示:理性看待区块链,提高风险意识!