简要

  • Galaxy Research 周一表示,已有 97.09 BTC(价值约 770 万美元)离开 Wave 3 金库。
  • 这些币于 9 月 2 日通过 THORChain 流出,并在周末进入 CoinJoin 轮次。
  • 在整个 Coldcard 漏洞事件中,82% 的被盗比特币仍未移动。

Galaxy Research 称,Coldcard 硬件钱包第三波盗窃的幕后攻击者已转移 97.09 BTC,约占该波盗窃总量的 45%,按周一价格计算约合 770 万美元。

首次流出发生在 9 月 2 日,当时最大金库中的约 20.5 BTC 通过 THORChain 流出,并作为 以太坊 出现。周日晚间花费的币则进入了 CoinJoin 轮次,这是一种 比特币 隐私技术,通过汇集多个用户的交易来切断输入和输出之间的追踪线索。实际上只有 20.56 BTC 到达以太坊。另有 57.24 BTC 作为 CoinJoin 找零未花费地存放在一个地址中,Galaxy 表示其追踪线索在约 19 BTC 处中断。

这些金库是攻击者自己构建的。Galaxy 表示,操作者创建了 293 个 2-of-2 多重签名 地址,并一直按大小顺序处理它们。现在有 11 个已清空。接下来的 10 个共持有 30.81 BTC,最小的 233 个共持有 33.77 BTC。

比特币BTC · USD

$79,445−0.57%

上午11:30下午05:30晚上11:30上午05:15上午11:15

$80.4k$80.0k$79.7k$79.3k

24小时最高最高$80,494

24小时最低最低$79,081

成交量成交量$827.1M

价格数据来自CoinGeckoCoinGecko更多 比特币新闻和预测 →

2021年出现的缺陷

这些盗窃事件可追溯到Coinkite在2021年3月引入的一个固件缺陷,该缺陷将种子生成从设备的硬件随机数芯片转移到软件替代方案上,使密钥强度从128位熵降至最低40位。这让攻击者能够离线重建私钥,并在不接触硬件的情况下清空单签名地址。清空行动始于7月30日。

Coinkite 已经彻底改革了固件,现在为 Mk4/Mk5 5.6.2 和 Q 1.5.2Q 版本,要求用户通过按键、掷骰子或抛硬币来提供自己的随机性。更新仍然无法修复在受影响版本下生成的种子,任何在受影响固件上创建钱包的用户都必须生成新的种子并将他们的币转移到新种子。Coinkite 首席执行官 Rodolfo Novak 在7月31日的一封公开中道歉,写道公司必须“重新赢得用户的信任”。完整的技术事后分析仍在准备中。

Myriad: Bitcoin next price move? Click to make your prediction.
Myriad: 比特币下一次价格走势?点击做出你的预测。

周一发布的帖子还标记了一个此前未知的金库,由58个地址提供资金。Galaxy 将其原因标记为未确定,但认为这是另一个 Coldcard 受害者,这将使其公布的该漏洞利用总损失升至约1,806 BTC,即1.439亿美元。Galaxy 在8月份表示,它还掌握着未经确认的第四波638.5 BTC,这将使总损失超过2,400 BTC,并且自8月6日以来没有记录到攻击者的扫荡。在所有波次中,82%的币仍留在攻击者最初放置的地方。