Galaxy Research 在其分析中表示,第三波 Coldcard 比特幣錢包盜竊事件的攻擊者已轉移了該階段盜取資金的 45%,截至週一的價格,已花費 97.09 比特幣,價值 780 萬美元。
在社交媒體平台 X 的貼文中,Galaxy 表示最新活動涉及週日的 CoinJoin 交易,繼此前於 9 月 2 日的行動,攻擊者透過 THORChain 將盜取的比特幣兌換為以太坊。該研究公司表示,該操作者持續移動這些被盜幣幣。

竊賊優先轉移最大型的 Coldcard 盜竊金庫
Galaxy 的追蹤顯示,攻擊者已將被盜資產從最大的金庫轉移到最小的金庫。第 1 至第 11 號金庫的資產已全部轉移,而接下來的 10 個未動用金庫合計含有 30.81 BTC。另有 33.77 BTC 分散在第 61 至第 293 號較小的金庫中。

在週一的貼文中,Galaxy 也將該運營方與一個此前未被識別的錢包聯繫起來,該錢包包含 58 個地址,研究公司表示這些地址很可能與 Coldcard 的受害者有關。如果包含這些地址,則 Coldcard 攻擊中被盜的數量將上升至 1,806 BTC,按當前價格計算相當於 1.439 億美元。
在整個攻擊事件中,82% 的被盜資金仍留在攻擊者控制的原始地址中。Galaxy 表示,其餘資金已被轉移以進行洗錢。
固件漏洞導致 Coldcard 种子可被暴力破解
盜竊事件始於7月30日,源於Coinkite於2021年發送的固件漏洞。該缺陷降低了生成錢包助記詞時使用的隨機性,使攻擊者能夠通過暴力破解獲取私有助記詞,並在無需訪問設備的情況下清空單簽名地址。
到八月中旬,Galaxy 已識別出來自 190 名受害者的大約 1,779 BTC 及超過 8,600 個地址。該研究公司還提出了可能存在第四波竊取行為的可能性,但尚未確認。
免責聲明:本內容僅供資訊參考,不應視為財務建議。本文所表達的觀點可能包含作者的個人意見,並不代表 The Crypto Basic 的立場。建議讀者在做出任何投資決定前進行充分研究。The Crypto Basic 對任何財務損失不承擔責任。


