Coldcard 黑客在第三波竊案中轉移 770 萬美元

iconNS3
分享
AI summary icon精華摘要
今日的 BTC 新聞指出,Coldcard 黑客從第三波盜竊中轉移了 97.09 BTC,價值約 770 萬美元。這些資金被送入 CoinJoin 輪次以隱藏追蹤路徑,並有 20.5 BTC 透過 THORChain 兌換為 ETH。Galaxy Research 表示,82% 的被盜 BTC 仍未使用。此次盜竊源於 2021 年 3 月引入的固件漏洞。Coinkite 已發布更新的固件以修復此問題。

Coldcard 攻擊者從第三波竊取中轉移了 97.09 BTC。根據週一的價格,這些被轉移的比特幣價值約 770 萬美元,佔該波竊取總額的約 45%。在整個攻擊事件中,82% 的被竊比特幣尚未移動。首次轉出發生在 9 月 2 日。來自最大金庫的約 20.5 BTC 經由 THORChain 轉換為以太坊。週日晚間轉移的比特幣進入了 CoinJoin 輪次。CoinJoin 將多位使用者的交易合併,以切斷輸入與輸出之間的連結。僅有 20.56 BTC 成功抵達以太坊。另有 57.24 BTC 仍作為 CoinJoin 的找零留在單一地址中未花費。Galaxy Research 表示,追蹤線索還可再延伸約 19 BTC。Galaxy 指出,攻擊者建立了 293 個兩-of-兩多重簽名地址,並按大小順序逐一處理這些地址。目前已有 11 個地址為空,接下來的十個地址共持有 30.81 BTC,而 233 個最小的地址則合計持有 33.77 BTC。此次竊取事件源於 Coinkite 於 2021 年 3 月引入的固件漏洞,該漏洞將種子生成從設備的硬體隨機數晶片改為軟體替代方案,導致密鑰強度從 128 位熵降至低至 40 位熵,使攻擊者得以離線重建私鑰,並在不觸碰硬體的情況下清空單一簽名地址。資金提取始於 7 月 30 日。Coinkite 已全面更新固件,更新版本為 Mk4/Mk5 5.6.2 和 Q 1.5.2Q。新流程要求使用者透過按鍵、擲骰或擲硬幣提供隨機性。任何在有缺陷版本下生成的種子均無法透過更新修復,受影響固件所建立的钱包使用者必須生成新的種子並將資金轉移至新錢包。Coinkite 首席执行官 Rodolfo Novak 於 7 月 31 日發表公開信致歉,並表示公司必須重新贏得用戶的信任。完整的技術後續分析仍在準備中。一個此前未知的金庫由 58 個地址供款,Galaxy 尚未確定該金庫成因,但認為其為另一名 Coldcard 受害者;若此推論成立,則 Galaxy 公開的攻擊總額將增至約 1,806 BTC,相當於 1.439 億美元。Galaxy 於八月表示,尚有一筆未確認的第四波攻擊共計 638.5 BTC,若包含此筆,總額將超過 2,400 BTC。自 8 月 6 日以來,Galaxy 尚未記錄到任何攻擊者的資金轉移行為。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露