一場重大的 COLDCARD 攻擊仍在鏈上持續演變:與此漏洞相關的最大單一攻擊者仍持有 1,159 BTC,分佈在七個地址中;而另一名攻擊者則開始透過混幣器轉移較小金額——為調查人員提供了新的追蹤線索。 鏈上正在發生什麼 - Galaxy Research 的鏈上監控顯示,已知最大盜竊金額——1,159 BTC——在約 41 分鐘內被轉入七個地址,且這些餘額自那時起未再移動。調查人員尚未觀察到這些地址向交易所、混幣器或常見的提現服務轉帳。 - 從技術上講,這些資金並未被凍結——比特幣協議無法僅因地址被標記而阻止交易——但將這些幣轉入法定貨幣或受監管服務,很可能觸發反洗錢(AML)/了解你的客戶(KYC)控制機制。執法部門、交易所和分析公司已標記了約 600 個與此次大規模盜竊相關的地址,增加了任何存入合規平台的資金被審查的風險。 新的混幣器活動 - 分析師追蹤到一筆 64 BTC 的資金流入與混幣器相關的交易。約 10 BTC 立即被混幣,而約 54 BTC 作為找零返回,並被拆分為約 7 BTC 的多筆輸出以進行進一步混幣。 - 混幣器試圖透過重組與重塑交易來隱藏資金來源,但並不能保證完全匿名。在此案例中,相對較大且均勻的輸出使洗錢模式更容易追蹤,因此調查人員可持續監控這些轉移步驟。 多個攻擊者,多個地址群組 - 混幣器活動似乎與持有 1,159 BTC 的七地址群組無關。先前報導指出,可能有多名攻擊者利用了相同的 COLDCARD 助記詞生成漏洞,因此一個群組的活動不應假設來自同一攻擊者。 - Galaxy Research 此前確認,共計約 1,596 BTC 在三波攻擊中從約 7,300 個地址被盜,並識別出 14 起較小的相關事件。一場疑似第四波攻擊可能使總盜竊金額接近 2,055 BTC,但此數字尚未經受害者報告完全核實。 漏洞運作方式與後果 - 此漏洞源於固件缺陷,導致生成助記詞時隨機性被削弱。攻擊者可離線重現候選助記詞、推導地址,並與鏈上活躍地址匹配——無需訪問設備、PIN 碼或任何協議層級的入侵。 - Coinkite 已發布修復後的固件,但更新設備無法修正使用有漏洞版本生成的助記詞。受影響用戶必須生成新的助記詞,並將資金轉至由新助記詞推導出的地址,才能確保安全。 執法與追回前景 - Galaxy 已將確認的攻擊者與受害者地址分享給美國執法部門、交易所及網路調查組織。這份更廣泛的地址清單提升了偵測資金透過受監管管道轉移的機率。 - 然而,追回仍不確定。攻擊者可在試圖提現前,透過多個地址、混幣器、去中心化平台或美國管轄範圍外的司法管轄區轉移資金。 總結 目前已知最大的 COLDCARD 相關攻擊者仍持有 1,159 BTC,自初始轉移後未再移動,使這些幣持續暴露於公開監控之下。同時,另一名攻擊者近期的混幣器活動創造了一條可追蹤的線索,調查人員將密切關注事態發展。
COLDCARD 助記詞漏洞利用:1,159 BTC 被持有,64 BTC 已轉至混合器
ChainGPT分享
一場針對 COLDCARD 种子生成漏洞的重大攻擊導致 1,159 BTC 被盜,這些資產仍存於七個地址中。另一名行為者將 64 BTC 傳送至混合器,其中 10 BTC 被混合,54 BTC 被分拆以進行洗錢。Galaxy Research 將 600 個地址與此次盜竊事件聯繫起來,而執法部門與交易所正在追蹤 CFT 違規行為。該漏洞允許離線重現種子並與鏈上地址進行匹配。Coinkite 已發布修復的固件,並敦促用戶生成新的種子。調查人員正在追蹤混合器的活動,因為 BTC 作為對抗通貨膨脹的工具,仍是追蹤非法資金流動的重點。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。