黑客涌入!Coldcard 钱包遭15路攻击者盗币,损失破1.3亿美元

Galaxy Research 追踪到15个攻击者正在利用 Coldcard 固件漏洞盗取比特币,受害者损失已超1.3亿美元,涉及7300个钱包。研究人员提醒,仍有大量长期持有者可能尚未察觉损失,建议及时转移资产。

Galaxy Research 周二上午得出结论,目前已有 15 个独立的攻击者正在从 Coldcard 客户的硬件钱包中盗取比特币,且每天似乎还有更多窃贼加入。

随着上周新发现固件漏洞被持续利用,预计受害者损失已超过 1.3 亿美元,涉及 7,300 个钱包,且数字仍在上升。

考虑到受影响钱包的数量,受害者或达数千人,许多长期持有者可能尚未意识到自己的损失。截至周一,Galaxy Research 已收到 73 位受害者的报告。

第 15 名攻击者于隔夜浮出水面,源于一位主人报告丢失不到 1 个比特币。该报告让 Galaxy 识别出一个此前未记录的攻击者,其已从 126 个钱包地址中提取了 12 个比特币。

Galaxy 将该攻击者的链上行为标记为字母“O”,即字母表中的第 15 个字母。随着受害者陆续报告,研究人员正在为每个攻击者分配足迹标识,字母仍在不断递增。

由于该漏洞已是公开信息,任何具备足够知识和计算能力的黑客都可以加入这波犯罪潮。窃取 Coldcard 用户的资金,只需扫描比特币区块链寻找存在漏洞的钱包,并暴力破解那些因 Coldcard 固件缺陷而低熵的私钥即可。

Coinkite 将钱包种子生成流程路由到 MicroPython 的软件回退,使用了伪随机数生成器而非真正的随机生成器。设备制造商 Coinkite 估计,其 Coldcard Mk2 和 Mk3 型号生成的助记词仅包含“约 40 位”熵,远低于 128 位目标。该公司承认,较新的 Mk4 型号也仅“约 72 位”,仍然远低于保护客户免受暴力计算所需的熵。

不幸的是,与这些弱私钥相关的公钥存储在公开账本上,全球任何人都可无权限访问。第一波盗币发生在 Coinkite 发布任何公告之前几小时。

Coinkite 联合创始人 Rodolfo Novak 于 7 月 31 日写道:“我们对固件漏洞承担全部责任,并向受影响者表示诚挚歉意。”此后,Coinkite 已为所有受影响型号和发布渠道推出了热修复补丁。今天再次警告称:“威胁仍然存在。”

受影响的钱包所有者必须将比特币转移到安全处。该公司在其事后分析中指出:“更新固件并不能修复由受影响固件生成的种子。”

有趣的是,黑客们大多保留了盗取的比特币,没有立即尝试花费或变现。Galaxy 报告称,“90% 的被盗币尚未转移。第 1、2、3 波攻击中的 100% 的币都未转移。”

全球多个执法部门正在调查这一犯罪行为。如果你是 Coldcard 受害者,请考虑向当地和联邦官员报告你的损失。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 1小时前
下一篇 33分钟前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部