Coldcard 錢包損失接近 1.14 億美元,第四次轉移浮出水面

iconCoinDesk
分享
AI summary icon精華摘要
Coldcard 錢包因週一清晨出現第四次資金轉移,損失接近 1.14 億美元,影響超過 5,200 個 BTC 地址。此次攻擊利用了 2021 年的固件漏洞,可能使總損失達到 1,816 BTC。Coinkite 已發布緊急固件,並敦促用戶轉帳。在此次事件持續期間,BTC 價格仍承受壓力。交易員亦在關注山寨幣,以觀察大盤可能出現的反彈。

第四波針對比特幣 BTC$62,560.27 錢包地址的掃蕩於週一早些時候開始,數小時後仍在進行。然而,此次研究人員表示,這些交易在未確認期間可被覆蓋。

Galaxy Research 全公司研究主管 Alex Thorn 標示出活躍的波段,並表示攻擊者選擇使用「以費換交易」功能,這是比特幣的一項功能,允許較高手續費的後續交易覆蓋尚未確認的交易。在交易確認之前,若受害者發現自己的地址出現在記憶池(未確認交易隊列)中,可以支付更多手續費,率先轉出資金。

攻擊始於7月30日,在41分鐘內從1,196個地址轉走1,083個比特幣週末又出現兩波攻擊,使總計觀察到的損失達到4,585個地址中的1,367個比特幣。

此漏洞可追溯至 2021 年 3 月的固件版本,該版本將種子生成導向可預測的軟體隨機數生成器,而非晶片的硬體隨機數生成器,導致任何人只要推算出範圍,即可離線重現生成的密鑰。Coldcard 製造商 Coinkite 已為所有受影響的型號發布緊急固件,並通知曾在有缺陷的軟體上生成種子的用戶,將資金轉移至使用全新種子生成的錢包地址。

Thorn 表示他沒有收到任何直接的受害報告,僅憑模式匹配發布了調查結果,為在交易尚未確認前警告大眾,選擇了速度而非確認。

然而,若此情況成立,自7月30日起,跨四個波段的總累計金額已達約1,816 比特幣,約合1.14 億美元,來自超過5,200 個地址。

Thorn 建議用戶檢查資金,將任何資金從受影響的裝置轉出,並提高手續費。

該模式涵蓋了區塊 960,778 至 960,792,共 218 筆交易觸及 462 個受影響地址,平均每區塊進行約 14 次掃掠,而事發前控制窗口的頻率為 0.3,約為正常水平的 45 倍。

在 Coldcard 固件邊界之後到達的每枚已花費硬幣,其接收地址均為無先前交易紀錄的新地址,每位受害者各一個,而非前兩波容易追蹤的共用收款地址。

前三波攻擊均未觸及多重簽名設置,這與影響單密鑰助記詞的漏洞一致。同時也發現了六個具有多年活動記錄的目的地址,因為新生成的攻擊者地址不可能有歷史記錄。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露