Colcard 漏洞的攻擊規模似乎比最初認為的要大得多。這是因為調查人員已確認,至少有 1,719 比特幣 [BTC](約 1.11 億美元)被從 Coldcard 漏洞的受害者那裡竊取。

事實上,根據 Galaxy Research,
我們正在審核更多代幣以確認情況——我們認為總損失可能已超過 $130m。
因此,如果他們目前名單上的可疑但尚未確認的案例最終被確認,總數可能會超過 2,300 比特幣。

這場攻擊究竟是如何發生的?
就相關情況而言,此次事件涉及於2021年3月17日之後發佈的固件所使用的某些Coldcard錢包存在漏洞,該漏洞可能影響錢包助記詞的安全性或生成。
由於助記詞作為比特幣 [BTC]錢包的主密鑰,攻擊者只要成功重現該助記詞,便能在未物理入侵 Coldcard 的情況下存取資金。

固件發佈日期至關重要,因為調查人員發現,在該日期之前創建的錢包中沒有任何被盜的幣。他們在三波攻擊中識別出超過 25 種攻擊模式,這表明有多個威脅行為者利用了此漏洞。

Coldcard 漏洞的影響範圍有多廣?
到目前為止,已有 250 名受害者報告損失。然而,受影響的地址數量可能要高得多,單一受害者可能使用了多個錢包。
Galaxy Research 表示,並非所有 Coldcard 錢包都面臨暴露風險。然而,Mk3、Mk4、Mk5 和 Q 型號似乎存在漏洞。這些型號運行的是 2021 年 3 月 17 日之後發布的固件。
一名攻擊者在 15 至 25 分鐘內從 500 個錢包竊取了約 594 BTC,價值 3800 萬美元。
這次攻擊在比特幣社區引發了擔憂。儘管如此,比特幣的核心網絡仍不受影響。
最終摘要
- Galaxy Research 已在三波攻擊中發現了超過 25 種攻擊模式。
- 如果目前的列表最終被確認,總損失可能超過 2,300 比特幣。

