Coldcard 种子漏洞與價值 3800 萬美元的比特幣盜竊相關,損失估計持續上升

iconAMBCrypto
分享
AI summary icon精華摘要
比特幣新聞:一項 Coldcard 种子漏洞與超過 3800 萬美元的竊取比特幣相關聯,Chainalysis 指出此次盜竊與被入侵的私鑰有關。Galaxy Research 將估計損失提高至 1,196 個地址合計 7020 萬美元。Coinkite 警告,固件更新無法修復有漏洞的種子,並敦促用戶創建新的種子。比特幣新聞媒體正在密切追蹤此事件的發展。

調查人員正在揭開最近披露的 Coldcard 种子生成缺陷的更廣泛影響,區塊鏈分析公司 Chainalysis 將此漏洞與超過 $38 百萬被盜的比特幣聯繫起來。

最新的發現基於 Coinkite 早期的安全公告,該公告警告稱,固件錯誤降低了用於生成錢包種子的隨機性。

Block 和 Galaxy Research 的獨立分析也得出結論,稱在某些情況下,此漏洞可能允許攻擊者重建受影響的私鑰。

廣告

固件錯誤削弱了助記詞生成

根據 Coinkite 的技術分析,問題源於固件整合錯誤,導致預期的硬體隨機數生成器無法參與種子創建。

相反,受影響的過程依賴 MicroPython 中的確定性軟體備用方案,該方案從裝置資訊和計時資料中生成熵,而非來自密碼學安全的硬體來源。

Coinkite 評估,受影響的 Coldcard Mk3 裝置產生的種子約有 40 位的有效熵。

後期的 Mk4、Mk5 和 Q 裝置從其安全元件中引入了額外的熵,將有效搜尋空間增加至約 72 位。然而,這仍低於預定的 128 位安全目標。

Block 的研究人員獨立得出了類似的結論,指出該漏洞在特定條件下可能允許攻擊者重建私鑰。

Chainalysis 追蹤到超過 $38 百萬的被盜比特幣

Chainalysis 描述 此事件為「價值超過 3800 萬美元的 Coldcard 黑客攻擊」,並表示攻擊者系統性地針對高價值錢包,然後擴展至較小餘額。

該公司識別出 1,196 個受影響的 UTXO,其中包括一個價值約 $1.8 百萬的 UTXO。

根據其分析,攻擊者在前 10 分鐘內盜取了約 $30 百萬,隨後在短短 25 分鐘內轉移了約 500 個錢包。

Chainalysis 表示,隨著更多受害者被識別,它繼續監控攻擊者的錢包和相關的整合地址。

不同公司估算的損失各不相同

分開分析與 Galaxy Research建議總損失可能更高。

Galaxy 識別出 1,196 個地址,這些地址在 41 分鐘內被轉走約 1,082.65 BTC,價值約為 7,020 萬美元。

這兩個估計值不應被視為可直接比較。

Chainalysis 和 Galaxy 似乎在衡量不同的交易集並使用不同的方法,因此較高的估計值並不必然取代先前的 38 百萬美元數字。

Coinkite 勸請用戶更換受影響的助記詞

Coinkite 表示,此問題影響 Mk3 固件版本 4.0.1 至 4.1.9,而其更新的公告還包括在最新固件修復前於 Mk4、Mk5 和 Q 設備上生成的種子。

公司強調,安裝更新的固件並不能修復現有的助記詞。

受影響的用戶應先更新其裝置、生成新的助記詞,並在確認新錢包後再進行轉帳。


最終摘要

  • Chainalysis 將超過 $38 百萬的盜竊比特幣與疑似由存在漏洞的 Coldcard 裝置生成的私鑰相關聯。同時,Galaxy Research 評估出一組更大的受影響地址,價值約為 $70.2 百萬。
  • Coinkite 表示,受影響的用戶應生成全新的錢包助記詞,因為僅靠固件更新無法修復先前創建的密鑰。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露