AI智能摘要
點擊生成
準備就緒,點擊右上角按鈕生成摘要
AI 思考中...
Coldcard硬體錢包固件錯誤致種子熵低,攻擊者從2026年7月30日後多波發起,五天轉移97.09BTC(約780萬美元)至THORChain換以太坊,再用CoinJoin混淆,損失約1,789BTC(約1.147億美元),82%比特幣仍在手。Galaxy Research每日跟蹤,已與受害者及執法部門合作追蹤。
第三波 Coldcard 硬體錢包漏洞背後的黑客已經開始兌現,在五天內通過跨鏈交換和混合服務轉移了約 97.09 BTC,價值約 780 萬美元。 Galaxy Research 於 9 月 7 日標記了這一動向,指出其約佔第 3 波被盜資金的 45%。
這些資金於 9 月 2 日首次登陸 THORChain,並在那裡兌換成以太坊。到 9 月 5 日至 6 日,額外部分已通過 CoinJoin 交易運行,這是一種比特幣隱私技術,可將多個用戶的交易捆綁在一起以掩蓋蹤跡。攻擊者似乎首先攻擊最大的金庫,這是一種優先策略,建議進行深思熟慮的計劃,而不是驚慌失措的清算。
Coinkite 於 2021 年 3 月發布的固件更新(版本 4.0.1 及以上)引入了一個錯誤,導致 Coldcard 設備(主要是 Mk3 及更高版本)在創建錢包種子時默認使用基於軟體的偽隨機數生成器。硬體隨機數生成器被有效繞過。
結果:生成的種子僅具有 40 到 72 位的有效熵。就上下文而言,現代加密標準通常需要 128 到 256 位。熟練的攻擊者可以通過暴力計算完全離線重建私鑰。
Coinkite 最終修補了固件,但無論設備本身是否已更新,在易受攻擊的窗口期間生成的任何錢包種子仍然受到損害。該公司已敦促受影響的用戶生成全新的種子並轉移資金。
自 2026 年 7 月 30 日攻擊開始以來,由分析師 Alex Thorn 領導的 Galaxy Research 一直在跟蹤 Coldcard 漏洞利用鏈。已確認的損失總額約為 1,789 BTC,盜竊時價值約為 1.147 億美元。超過 8,865 個地址受到影響,受害者平均損失超過 1 BTC。已確定另外一個由 58 個地址組成的集群,可能會將總損失推至約 1,806 BTC。
攻擊一波又一波地襲來。僅第一波就在短短 41 分鐘內提取了 1,082.65 BTC,這一速度驚人,表明自動腳本會掃描區塊鏈以查找弱密鑰。 Galaxy 的研究表明,從 7 月 30 日到 8 月 6 日期間,至少有 15 名不同的攻擊者參與了攻擊。此後活動急劇下降。
在總金額中,82% 的被盜比特幣仍然存在於攻擊者控制的錢包中。只有 18% 的人表現出與洗錢行為相符的行為。 Galaxy 團隊已直接與 190 多名受害者接觸,並與執法機構和行業合作夥伴共享已識別的攻擊者地址。
攻擊者選擇 THORChain 作為洗錢工具值得注意,但並不令人意外。去中心化的跨鏈流動性協議可以實現不同區塊鏈上的原生資產之間的交換,而無需中心化中介。 THORChain 的無許可架構意味著它無法像中心化交易所那樣凍結或逆轉交易。
隨後使用 CoinJoin 又增加了一層混淆。通過將轉換後的資金與合法的比特幣交易混合在一起,攻擊者使鏈分析變得更加困難,儘管並非不可能。 Chainaanalysis 和 Elliptic 等公司已經開發出越來越複雜的工具來分解 CoinJoin 輸出,執法部門也已在之前的案件中成功追蹤到 CoinJoin 洗錢資金。
聲明:以上數據及內容綜合參考自TRADINGVIEW做出,作品版權歸原創作者所有.
(0)Comments