Coldcard 漏洞被利用,盜取 1,596 BTC,金額超過 1 億美元

iconAMBCrypto
分享
AI summary icon精華摘要
Coldcard 漏洞造成的損失已超過 1 億美元,共 7,300 個地址被盜取 1,596 BTC。Galaxy Research 發現第四波攻擊,可能使損失接近 1.3 億美元。超過 90% 的 BTC 仍保持不動,且移動模式一致。Coinkite 已發佈緊急固件,並敦促用戶生成新的種子。在擔憂日益加劇的情況下,交易者亦在關注值得留意的山寨幣及 BTC 的最新價格走勢。

最初看似一場重大硬體錢包入侵事件,隨著新證據不斷浮現,已擴展為一場規模更大的法證調查。

初步調查顯示,Coldcard 的漏洞被利用,分三波影響了 4,585 個地址,並盜取了約 1,367 比特幣 [BTC],價值約 8,860 萬美元。

隨後,調查人員識別出另外 1,912 個受影響的地址,使損失增加了 207.73 BTC,並顯示所有被盜的幣仍未被使用。

廣告
Galaxy Research

該行為表明攻擊者優先考慮整合資金,而非急於套現。自那以來,調查再次擴大。經確認的損失總計超過 1,596 BTC,價值超過 1 億美元,涉及約 7,300 個地址。

Galaxy Research 也識別出 14 起較小的相關事件,使懷疑的損失接近 2,000 BTC,或近 1.3 億美元。此漏洞因其與託管安全相關,成為比特幣最嚴重的故障之一,並引發了對硬體錢包韌性的更廣泛質疑。

區塊鏈資料強化了調查

隨著調查範圍擴大,區塊鏈鑑證也揭示了遭竊比特幣在攻擊後的管理方式。

三波已確認的竊取行動仍是本案的基礎,而第四波疑似竊取行動若獲受害者確認,可能使總損失上升至 2,055 BTC,約合 1.3 億美元。

更重要的是,資金流動仍遵循著極其一致的模式。

Galaxy Research

被盜的比特幣中,有百分之九十仍保持未動。此外,通過第一波、第二波和第三波轉移的每枚幣都停留在其接收地址中。

這種不活動增強了調查人員在繪製攻擊者控制的钱包和識別其他相關地址方面的信心。

同時,新發現的較小規模盜竊事件表明,機會主義者可能在初始入侵後利用了類似條件。

隨著區塊鏈歸因能力的提升,調查人員正向執法部門、交易所和合規公司提供經過驗證的地址,從而提高追蹤未來資金流動的機會,同時減少套現的機會。

此漏洞挑戰了自持保管的信心

除了揭示此漏洞的技術範圍外,此事件也挑戰了比特幣關於自持保管最長久的假設之一。

此事件並未暴露自托管的缺陷,反而凸顯了設計良好的錢包和獨立熵生成器的必要性。它進一步支持了用戶保護的最佳實踐,包括使用多重簽名和採用更佳的備份方法。

作為回應,Coinkite發佈了緊急固件,暫停了出貨,並敦促用戶在轉移資金前生成全新的助記詞。然而,軟體更新無法修復先前生成的弱助記詞。

信心是否能完全恢復,將取決於透明的安全審查、可驗證的隨機性以及更清晰的行業標準。因此,此漏洞可能會重塑用戶保護比特幣的方式,而非完全打消自持的意願。


最終摘要

  • Coldcard 漏洞的損失已超過 $100 百萬,標誌著一場重大的硬體錢包安全漏洞。
  • 此事件正推動更強大的自持安全和錢包保護措施。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露