Coldcard钱包盗窃事件概述
Coldcard钱包的重大盗窃事件损失已开始减缓,但被盗比特币的总额仍在上升,最糟糕的情况可能尚未结束。这是加密货币研究公司Galaxy Research的最新报告,该公司自事件开始以来一直在跟踪这一漏洞。该公司周四表示,Coldcard种子重建漏洞目前已导致超过1,778 BTC被盗,约合1.12亿美元,最终损失数字可能更高。Galaxy表示对这一统计数据“非常有信心”,该数据自7月30日攻击开始以来,已统计确认的、归属所有者的盗窃情况。
攻击方式与影响
“攻击者自2023年7月30日早晨以来一直在执行这一攻击,系统性地重建Coldcard生成的种子并在链上转移资金。”
Galaxy Research写道,在Galaxy确认的攻击波和痕迹中,没有显示8月6日之后的活动。这并不意味着该方法停止了工作,而是意味着容易的目标已经消失。
2021年的固件更新悄然将Coldcard的种子生成从硬件随机数芯片转移到软件替代品,导致密钥强度从128位降低到最低40位。攻击者可以根据设备的序列号和时钟状态重建种子,然后在不使用网络钓鱼或恶意软件技术,甚至不需要物理接触实际设备的情况下转移比特币。
已确认的攻击波
Galaxy的分析显示,最大的已确认攻击波——第一波——在开局几分钟内从1,195个地址中提取了1,082.65 BTC,价值约7050万美元。最大单一所有者确认的集群Footprint E从2,148个地址中盗取了209.94 BTC(约1330万美元);第三波则从1,912个地址中盗取了208.24 BTC(接近1300万美元)。在三波已确认的攻击和41个较小的痕迹中,该公司记录了超过5,200个被盗地址。
截至区块962,304(数据截至8月13日),1,499.27 BTC(近9390万美元)仍未被攻击者花费。
资金流向与后续建议
在Galaxy能够追踪到的少量最终端点中,174.97 BTC大部分进入了coinjoin隐私轮,少量资金流向了KuCoin和Jump Crypto。Galaxy已与超过190名受害者直接沟通以确认损失。该公司表示:“攻击波的减少可能是因为脆弱的用户已经迁移,或者大部分资金已经被转移。”
该公司重申其建议:“如果您仍在单签名Coldcard钱包中持有资金,建议将资金转移到新地址。”
事件后果与市场反应
这一事件已经促使大约150亿美元的比特币转移到更安全的保管中,并引发了Ledger的警告,称钱包安全必须适应AI辅助的发现。硬件公司同行也警告称,伴随恐慌而来的网络钓鱼活动激增。Galaxy仍然持有一个候选的第四波——638.5 BTC尚未确认,这将使总损失达到2,417 BTC,按今天的价格超过1.513亿美元。