簡介

  • Galaxy Research 週一表示,已有 97.09 BTC(價值約 770 萬美元)從 Wave 3 金庫中流出。
  • 這些幣於 9 月 2 日通過 THORChain 流出,並在週末進入 CoinJoin 輪次。
  • 在整個 Coldcard 漏洞事件中,82% 的被盜比特幣仍未移動。

根據 Galaxy Research 的報告,Coldcard 硬體錢包第三波盜竊事件的攻擊者已移動了 97.09 BTC,約佔該波被盜總量的 45%,按週一價格計算約為 770 萬美元。

首次流出發生在 9 月 2 日,當時來自最大金庫的約 20.5 BTC 通過 THORChain 轉換為 以太坊。週日晚上花費的幣則進入了 CoinJoin 輪次,這是一種 比特幣 隱私技術,通過匯集多個用戶的交易來切斷輸入和輸出之間的關聯。實際上只有 20.56 BTC 到達以太坊。另有 57.24 BTC 作為 CoinJoin 的找零停留在單一地址中,Galaxy 表示其追蹤線索在大約 19 BTC 處中斷。

這些金庫是攻擊者自己構建的。Galaxy 表示,操作者創建了 293 個 2-of-2 多重簽名 地址,並按大小順序逐一處理。目前已有 11 個金庫被清空。接下來的十個金庫共持有 30.81 BTC,而最小的 233 個金庫共持有 33.77 BTC。

比特幣BTC · USD

$79,445−0.57%

上午 11:30下午 05:30晚上 11:30上午 05:15上午 11:15

$80.4k$80.0k$79.7k$79.3k

24 小時最高最高$80,494

24 小時最低最低$79,081

成交量成交量$827.1M

價格數據由 CoinGecko 提供CoinGecko更多 比特幣新聞與預測 →

2021 年出現的缺陷

這些盜竊事件源於 Coinkite 在 2021 年 3 月引入的一個韌體錯誤,該錯誤將種子生成從裝置的硬體隨機數晶片轉移到軟體替代方案上,使金鑰強度從 128 位元熵降至最低 40 位元。這使得攻擊者能夠在離線狀態下重建私鑰,並在不觸碰硬體的情況下清空單一簽名地址。掃蕩行動於 7 月 30 日開始。

Coinkite 已徹底改革了韌體,目前為 Mk4/Mk5 5.6.2 和 Q 1.5.2Q,要求用戶透過按鍵、擲骰子或擲硬幣來提供自己的隨機性。更新仍然無法修復在缺陷版本下生成的種子,任何在受影響韌體上創建錢包的人都必須生成新的種子並將他們的幣轉移到新種子。Coinkite 執行長 Rodolfo Novak 於 7 月 31 日在一封公開中道歉,寫道公司必須「重新贏回用戶的信任」。完整的技術事後檢討仍在準備中。

Myriad: Bitcoin next price move? Click to make your prediction.
Myriad:比特幣下一次價格走勢?點擊做出您的預測。

週一的討論串還標記了一個先前未知的、由 58 個地址注入的保險庫。Galaxy 將其原因標記為開放,但認為這是另一個 Coldcard 受害者,這將使其公佈的漏洞利用總數提升至約 1,806 BTC,即 1.439 億美元。Galaxy 在8 月表示,它還攜帶了未經確認的第四波 638.5 BTC,這將使總數超過 2,400,並且自 8 月 6 日以來沒有記錄到攻擊者的掃蕩。在所有波次中,82% 的幣仍留在攻擊者最初放置的地方。