Coldcard 漏洞遭利用,盜取的 BTC 可能難以花用,金額已超過 1 億美元

iconCryptoPotato
分享
AI summary icon精華摘要
BTC 更新:根據 Galaxy Research 的數據,透過 Coldcard 錢包漏洞被盜的 BTC 已超過 1 億美元。此次 DeFi 攻擊涉及 1,596 BTC,分佈在 7,300 個地址,分為三波已確認的攻擊;未確認的活動可能使損失增至 2,055 BTC。被盜資金目前仍基本未被動用。Coinkite 已修復固件,但無法修復受影響設備的助記詞。相關交易所及執法部門已收到通知。

Galaxy Research 表示,迄今已有價值超過 1 億美元的比特幣(BTC)透過持續進行的 Coldcard 錢包漏洞被盜,但市場評論員 Joe Consorti 認為,攻擊者可能很難花費大部分盜取的資金,因為每一枚 BTC 都在公開的區塊鏈上被追蹤。

康索蒂表示,這起事件不僅僅體現了盜竊金額的大小,更展現了原始加密貨幣一個常被忽略的特點:儘管私鑰可能被入侵,但被盜單元的移動仍對執法部門、交易所和區塊鏈分析師可見。

透明度讓被盜比特幣處於監控之下

在 X 上的一篇貼文中,Consorti 寫道:

竊取 1 億美元 BTC 的竊賊將很難花掉大部分資金。每一枚幣都明明白白地存在,正由 Galaxy、FBI 和數以千計的其他人追蹤。

他補充說,比特幣「可能是有史以來最不適合犯罪的貨幣」。在隨貼文發布的影片中,該分析師指出,此次攻擊並非比特幣網絡本身的失敗,而是由於在2021年3月後發佈的受影響Coldcard固件中,錢包軟件生成了弱助記詞。

他還指出,即使用戶遵循了推薦的自持保管做法,仍成為受害者,因為用於生成錢包種子的底層隨機性已被削弱。

Galaxy Research 至今已識別出在三波已確認的攻擊中,共有 1,596 BTC 從約 7,300 個地址被盜。若包含 suspected 但未確認的活動,則損失可能高達 2,055 BTC,價值超過 1.3 億美元。

根據該公司表示,約 90% 的被盜比特幣尚未被移動,而前三次已確認的攻擊波次中的所有幣仍位於攻擊者控制的錢包中。該公司還表示,已將所有已確認的攻擊者地址與美國執法機構、加密貨幣交易所及區塊鏈調查公司共享。

儘管盜竊規模龐大並引發了大量頭條新聞,但在撰寫此文時,比特幣的交易價格仍接近 64,000 美元,過去 24 小時上漲 2%,Consorti 指出這一點證明市場已基本將安全漏洞與比特幣協議本身分離。

首次確認的竊取事件發生於7月31日,當時有594.5 BTC 從四個區塊中的約500個地址被掃走。Coldcard裝置的開發公司Coinkite表示,受影響的助記詞僅具有約72位熵,而非應有的128位熵,因此在足夠的計算能力下可被猜測出來。

該公司已為較新的固件修補了漏洞,但無法修復已在易受攻擊設備上生成的助記詞,並建議其 Mk3、Mk4、Mk5 和 Q 設備的用戶將資金轉移至不受影響的硬體。

關於 loot 是否能被洗錢的爭議仍在繼續

加密貨幣評論員 Shagun 與 Consorti 有相同的看法,認為區塊鏈分析、合規檢查和操作失誤將使轉移如此大數量的竊取比特幣變得比盜取它更困難。他們建議攻擊者以談判的安全獎金為條件歸還資金。

然而,並非所有人都同意竊賊無法套現,有人認為他們可以利用混幣器、注重隱私的幣種、Taproot 交易和 Lightning Network 等隱私工具來掩蓋行蹤。

文章 Coldcard 漏洞導致損失超過 $100M,專家稱被盜 BTC 可能難以花用 首先刊登於 CryptoPotato

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露