Coldcard 漏洞導致 1.11 億美元比特幣被盜,已識別 25 種以上攻擊模式

iconAMBCrypto
分享
AI summary icon精華摘要
比特幣新聞曝光,調查人員確認通過 Coldcard 漏洞盜取了 1.11 億美元,共計 1,719 BTC。Galaxy Research 評估,若未確認的案例得到驗證,損失可能超過 1.3 億美元。該漏洞影響了 2021 年 3 月 17 日之後更新固件的 Coldcard 錢包,使攻擊者可遠端存取。在三波攻擊中發現了超過 25 種攻擊模式,影響 Mk3、Mk4、Mk5 和 Q 型號。已有超過 250 名受害者報告損失,但實際數字可能更高。比特幣分析指出,此次入侵凸顯了硬體錢包安全的持續風險。

Colcard 漏洞的攻擊規模似乎比最初認為的要大得多。這是因為調查人員已確認,至少有 1,719 比特幣 [BTC](約 1.11 億美元)被從 Coldcard 漏洞的受害者那裡竊取。

損失可能超過 $130m
Galaxy Research

事實上,根據 Galaxy Research,

我們正在審核更多代幣以確認情況——我們認為總損失可能已超過 $130m。

廣告

因此,如果他們目前名單上的可疑但尚未確認的案例最終被確認,總數可能會超過 2,300 比特幣

總損失達 2300+ BTC
Galaxy Research

這場攻擊究竟是如何發生的?

就相關情況而言,此次事件涉及於2021年3月17日之後發佈的固件所使用的某些Coldcard錢包存在漏洞,該漏洞可能影響錢包助記詞的安全性或生成。

由於助記詞作為比特幣 [BTC]錢包的主密鑰,攻擊者只要成功重現該助記詞,便能在未物理入侵 Coldcard 的情況下存取資金。

沒有任何被盜的代幣是在鏈上創建的
Galaxy Research

固件發佈日期至關重要,因為調查人員發現,在該日期之前創建的錢包中沒有任何被盜的幣。他們在三波攻擊中識別出超過 25 種攻擊模式,這表明有多個威脅行為者利用了此漏洞。

25 個獨立的攻擊模式
Galaxy Research

Coldcard 漏洞的影響範圍有多廣?

到目前為止,已有 250 名受害者報告損失。然而,受影響的地址數量可能要高得多,單一受害者可能使用了多個錢包。

Galaxy Research 表示,並非所有 Coldcard 錢包都面臨暴露風險。然而,Mk3、Mk4、Mk5 和 Q 型號似乎存在漏洞。這些型號運行的是 2021 年 3 月 17 日之後發布的固件。

為供參考,Coldcard 漏洞始於 7 月 30 日。

一名攻擊者在 15 至 25 分鐘內從 500 個錢包竊取了約 594 BTC,價值 3800 萬美元。

這次攻擊在比特幣社區引發了擔憂。儘管如此,比特幣的核心網絡仍不受影響。


最終摘要

  • Galaxy Research 已在三波攻擊中發現了超過 25 種攻擊模式。
  • 如果目前的列表最終被確認,總損失可能超過 2,300 比特幣。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露