据 Galaxy Research 称,针对 Coldcard 比特币硬件钱包漏洞发动攻击的攻击者已转移第三波攻击中被盗资产的 45%。该攻击者周日通过 CoinJoin 交易处理了 97.09 BTC(按周一价格计算约合 780 万美元),此前曾于 9 月 2 日通过 THORChain 将这些资金兑换为以太币。这些盗窃始于 7 月 30 日,源于 Coinkite 在 2021 年发布的固件漏洞。该漏洞影响 Coldcard 设备生成钱包种子的方式,使攻击者能够暴力破解助记词。
攻击者通过 CoinJoin 交易转移被盗比特币
Galaxy Research 在社交媒体平台 X 上发布动态称,第三波攻击的操作者仍在转移被盗比特币。攻击者一直按照金额大小转移被盗资金,先转移金额最大的部分。Galaxy 表示,排名第 1 至第 11 位的金库已经被转移,而接下来 10 个尚未被动过的金库持有 30.81 BTC,较小的金库(排名第 61 至第 293 位)合计持有 33.77 BTC。
Galaxy 补充称,在从 Coldcard 设备中窃取的资金总额中,82% 仍位于攻击者控制的原始地址中,其余部分已被转移用于洗钱。截至目前,已有总额 97.09 BTC 通过近期的 CoinJoin 交易被花费。
2021 年的固件漏洞导致助记词暴力破解攻击
这些盗窃始于 7 月 30 日,源于 Coinkite 早在 2021 年发布的固件漏洞。该漏洞影响 Coldcard 设备生成钱包种子的方式,降低了创建钱包种子时使用的随机性,使攻击者能够暴力破解助记词,并在不接触设备的情况下耗尽单签名地址中的资金。
Galaxy 表示,截至 8 月中旬,其已确认 190 名受害者,涉及超过 8,600 个地址,共被盗约 1,779 BTC。这家研究公司提到可能存在第四波攻击,但目前尚未确认。
190 名受害者的总损失达到 1,806 BTC
Galaxy 在周一的动态中指出,攻击者“共同花费”了一个此前未知的金库,该金库由 58 个地址组成,这些地址很可能属于 Coldcard 受害者。若计入这一金库,总损失将达到 1,806 BTC,按当前价格计算约合 1.439 亿美元。
对这一额外金库的发现表明,对此次漏洞攻击完整影响范围的调查仍在持续。Galaxy Research 将继续追踪被盗资金的流向,并识别受影响的地址。
常见问题
Coldcard 攻击者周日做了什么?
攻击者周日通过 CoinJoin 交易处理了 97.09 BTC(按周一价格计算约合 780 万美元),转移了第三波攻击中被盗资产的 45%。此前,攻击者曾于 9 月 2 日通过 THORChain 将这些资金兑换为以太币。
Coldcard 漏洞攻击是如何运作的?
此次漏洞攻击源于 Coinkite 在 2021 年发布的固件漏洞。该漏洞影响 Coldcard 设备生成钱包种子的方式,降低了创建钱包种子时使用的随机性,使攻击者能够暴力破解助记词,并在不接触设备的情况下耗尽单签名地址中的资金。
Coldcard 设备总共被盗了多少比特币?
Galaxy Research 确认,190 名受害者涉及的超过 8,600 个地址共被盗 1,806 BTC(按当前价格计算约合 1.439 亿美元)。这些盗窃始于 7 月 30 日,目前 82% 的被盗资金仍位于攻击者控制的原始地址中。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复