Coldcard 錢包攻擊損失超過 $130M,15 名攻擊者盜取 BTC

iconNS3
分享
AI summary icon精華摘要
由於發生重大安全漏洞,BTC 價格略有下跌,Coldcard 錢包損失超過 1.3 億美元,15 名攻擊者從 7,300 個錢包中轉走 BTC。Galaxy Research 和 Coinkite 將此問題歸因於 Mk2、Mk3 和 Mk4 型號的固件缺陷,導致種子熵值降低。雖然已提供熱修補程式,但先前生成的種子仍存在漏洞。此事件可能影響 BTC 的市場佔有率,因為用戶正在重新評估硬體錢包的安全性。

重點

Galaxy Research 於週二上午表示,共有 15 名攻擊者正在從 Coldcard 用戶的硬體錢包中竊取 BTC。估計受害者的損失已超過 1.3 億美元,涉及 7,300 個錢包,截至週一,Galaxy Research 已接到 73 名受害者的報告。第十五名攻擊者於昨晚浮現,一名用戶報告損失少於 1 個 BTC,Galaxy Research 將此行為與從 126 個錢包地址提取的 12 個 BTC 關聯起來。Coinkite 表示,故障的固件將助記詞生成導向了 MicroPython 的軟體備用方案,導致 Coldcard Mk2 和 Mk3 的助記詞熵值約為 40 位,而 Coldcard Mk4 的助記詞熵值約為 72 位。Coinkite 已為受影響的型號發送了熱修補程式,但警告稱威脅仍處於活躍狀態,且固件更新無法修復由受影響固件生成的助記詞。

為何這很重要:弱密鑰生成會使公開地址搜尋變成持續的託管風險,因此在資金轉移到更安全的錢包之前,損失可能會繼續發生。

市場情緒

看跌、壓力上升、事件驅動、去風險化。

原因:估計受害者損失已超過 $130 億美元,因此交易員可能會將此事件視為一場持續的託管壓力事件。

類似過往案例

在2023年,Atomic Wallet 的用戶因超過 1 億美元的加密貨幣在錢包駭客事件中損失而提起訴訟,這顯示了錢包被入侵事件如何導致大規模用戶損失和長期的恢復爭議。(Bloomberg Law)不同之處在於,Coldcard 案件的核心是受影響硬體錢包固件中的弱種子生成問題。

Ripple Effect

弱的助記詞生成可能使風險擴散至超過一次竊取浪潮,因為攻擊者可以掃描公眾地址,並與所有者競賽以轉移資金。如果易受攻擊的所有者將資金轉至新的助記詞,則活躍的攻擊面可能會縮小。如果被盜的代幣開始從休眠錢包中轉移,則市場壓力可能從託管風險轉向潛在的強制平倉風險。

機會與風險

機會:如果 Coinkite 或 Galaxy Research 識別出更多攻擊者的蹤跡,則將資金轉移出受影響的種子,是直接降低託管風險的信號。

風險:若受影響的所有者延遲將 BTC 轉移到新錢包,則攻擊者可持續盜取有漏洞的地址資金,託管風險仍處於激活狀態。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露