冷卡盗窃案:FBI或已识别出1082 BTC攻击者

8 小时前
閱讀 5 分鐘
6 視圖

调查进展

调查人员可能已向美国当局提供了能够识别首次冷卡盗窃波攻击者的信息。《比特币杂志》在8月18日报道,Galaxy Research的亚历克斯·索恩表示,首次攻击者的身份“可能已为执法部门所知”。他的表述相对谨慎,FBI尚未公开确认识别出嫌疑人、立案、逮捕或追回任何被盗比特币。

盗窃金额与模式

首次盗窃共从使用易受攻击的冷卡固件生成的钱包中盗取了1082.65 BTC。以比特币近期接近64,000美元的价格计算,这些币的价值约为6900万美元,而不是1180万美元。区块工程负责人克莱·加雷特表示,调查人员发现攻击者在链上转移中的异常模式

该操作员涉嫌使用一个未公开的区块链数据提供商的付费账户查询源地址并进行相关活动。

调查线索与FBI的联系

追踪冷卡黑客的过程中,第一波盗贼可能通过联系该提供商而被FBI知晓,其内部日志据称与可疑请求的数量、时间和顺序匹配得“极为具体”。加雷特表示,区块公司已将相关信息传递给了适当的当局。该账户可能包含支付、访问或订阅记录。

然而,目前没有公开证据表明哪些记录被保留,谁控制了该账户,或者该服务是否收到了准确的识别信息。区块公司还表示,没有证据表明该提供商故意协助盗窃。该公司似乎提供了普通服务,而并不知晓这些信息将如何被使用。

调查的复杂性

《比特币杂志》的报道将调查线索与FBI联系在一起,但没有FBI的声明确认这一说法。在公共记录中没有找到任何刑事投诉、起诉书、扣押申请或没收行动。索恩的措辞因此显得尤为重要。“可能已知”的身份与经过验证的嫌疑人或被指控的被告并不相同

调查人员仍需确定谁操作了该账户,谁控制了接收地址,以及证据是否支持刑事指控。第一波资金仍然在相关地址上可见。正如crypto.news之前报道的,最大的攻击者未动用的余额没有进入已知的交易所或混合器。这些币并未被冻结。

恢复资金的挑战

比特币交易在协议层面无法被撤销或阻止。恢复这些资金需要控制私钥、自愿归还,或通过能够遵守合法扣押令的中介进行后续转移。Galaxy最新的公开研究页面列出了在多个波次中至少损失了1700 BTC。由于研究人员使用不同的地址集群、确认标准和受害者报告,其他总数可能更高。

后来的盗窃波显示出不同的交易模式。因此,研究人员警告说,可能有多个参与者在该漏洞信息公开后利用了弱种子空间。这一区别意味着识别出第一个操作员并不一定能解决所有盗窃问题。

技术评估与未来展望

Galaxy已将可疑地址分发给调查人员、交易所和分析公司,但没有任何机构宣布已进行资金恢复。在相关报道中,crypto.news早期的技术评估发现,该事件涉及弱种子生成,而不是比特币协议的漏洞或对设备的物理访问。

Coinkite的建议称,受影响的Mk2和Mk3固件从4.0.1版本开始生成的种子具有不足的熵。某些Mk4、Mk5和Q版本生成的种子也受到影响,尽管其熵减少程度较轻。修复后的固件在生成新种子时避免了相同的缺陷。

安装更新并不能修复现有的易受攻击种子。用户必须先更新,创建一个全新的种子,并在验证测试交易后转移资金。Coinkite目前的状态表示,其正式技术事后分析仍在进行中。它还表示,已进行针对性的独立检查,但并未证明每个修复后的固件二进制文件都经过了完整审计。

该事件引发了对独立硬件审计的呼声。现在的紧迫问题是,执法部门是否能够将该付费账户与某个人联系起来,第一波资金是否会转移,以及法院记录是否最终确认调查。