Block Traces 3800 萬美元 COLDCARD 比特幣盜竊案至區塊鏈服務提供商

iconCryptoBriefing
分享
AI summary icon精華摘要
Block 的工程團隊已確認,導致價值 3800 萬美元比特幣新聞遭竊的攻擊者,是一名區塊鏈新聞服務提供商。7 月 30 日的事件中,約 500 個錢包在 25 分鐘內被轉走 594 BTC。2021 年 3 月的一次有缺陷的固件更新暴露了硬體隨機數生成器,導致助記詞可被複製。Block 與 Coinkite 在公佈技術細節前緊急披露了此漏洞。Coinkite 呼籲用戶立即建立新的助記詞並轉移資金。

Block 的工程團隊已識別出針對 COLDCARD 硬體錢包攻擊的背後實體,並追蹤到攻擊者在竊取期間所使用的區塊鏈服務提供商。

於7月30日發生的這起入侵事件,在UTC時間01:31至01:56的25分鐘內,從約500個錢包中盜取了約594 BTC,價值約3800萬美元。

廣告

一個五年齡的固件漏洞讓這一切成為可能

根本原因可追溯至2021年3月的一次固件更新,特別是版本4.0.0,該更新導致受影響的COLDCARD設備停用了硬體隨機數生成器。硬體RNG被一個可預測的軟體備用方案取代,該方案使用非保密的種子值,意味著了解此缺陷的攻擊者可以複製由設備特定元數據生成的錢包種子。受影響的設備主要為Mk3型號,以及部分在受損固件下生成種子的Mk2設備。

攻擊者顯然長期掌握此資訊,並針對休眠帳戶進行攻擊。25 分鐘的執行窗口顯示其進行了充分準備,攻擊者已預先計算出易受攻擊的種子並編寫了盜取資金的腳本。

Block 與 Coinkite 協調進行緊急披露

Block 的工程師與 Coinkite(COLDCARD 的製造商)合作,追蹤到攻擊者的鏈上活動至一家區塊鏈服務提供商。此合作促使雙方在完整技術細節公開前,迅速披露了此漏洞。

Coinkite 已向使用 Mk3 及更早型號且在受影響的固件版本下生成助記詞的用戶發出即時提醒。公司初步評估顯示,包括 Mk4、Q 和 Mk5 在內的新型號未受 RNG 缺陷影響。建議的措施是在未受影響的硬體上生成全新的助記詞,並立即轉移所有資金。

這對硬體錢包使用者和整體市場意味著什麼

事件發生時,比特幣交易價格高於 $64K,市場影響極小。引入此漏洞的固件更新為 v4.0.0,於 2021 年 3 月應用。使用該更新的用戶以為自己提升了安全性,實際上卻生成了具有缺陷的 RNG 种子。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露