Atlas21 指出,在攻擊中,駭客移除了 1324 個 UTXO(未花費的交易輸出,即某些操作後錢包中剩餘的比特幣)。目前被盜的幣尚未轉至交易所或加密貨幣混合器:562 個比特幣現存於新地址,另有 32 個比特幣存於中間地址。
每筆攻擊交易僅清空一個受害地址。419 個地址僅有一個 UTXO,但部分地址累積了高達 105 或 200 個 UTXO。每名受害者的中位數損失為 0.41 BTC(約 $26,500),110 名受害者損失超過 1 比特幣,最大損失達 29.9 BTC(近 $2 百萬)。沒有任何受害者損失低於 0.15 BTC——安全專家推測,攻擊者根據最低餘額過濾了錢包。
調查在一名 Reddit 博主報告加密貨幣被盜後展開。據該作者稱,他於 2021 年購買了一個 Coldcard 錢包,24 個單詞的助記詞直接在設備上生成,隨後資金被轉入錢包,之後便多年未動用。去年一月,該紅迪用戶購買了第二個 Coldcard,並重新輸入了舊的助記詞,「以確認單詞正確無誤」。該博主聲稱從未將助記詞透露給任何人,僅在 Coldcard 上使用過。
Coinkite 公司承認了影響 Coldcard Mk3 裝置上生成的助記詞的安全問題。生產商建議所有在 2021 年 3 月發布的 4.0.1 版固件或任何後續版本的 Mk3 裝置上創建助記詞的用戶,將其資產視為易受攻擊。公司表示,Mk4、Q 和 Mk5 型號不存在此類問題。
Coinkite 建議 Mk3 用戶在設備上建立唯一的 BIP‑39 密碼短語,並將資金轉移至新錢包。公司承認,目前尚未查明此漏洞的原因。明確的是,受影響的钱包中沒有任何多重簽名錢包。
Atlas21 的區塊鏈分析師認為,問題不在於硬體錢包,而在於弱勢的助記詞。受影響用戶很可能將已經被洩露或容易猜測的單詞組合導入設備。安全專家解釋,由於助記詞創建時「隨機性不足」,攻擊者能夠輕易推算出個別 UTXO 的私鑰。
最近,新加坡公司 Triple-A 提供企業穩定幣及其他加密資產支付基礎設施,遭受了駭客攻擊,損失估計為 $11.8 百萬。

