駭客透過弱勢助記詞從 500 個錢包竊取 594 BTC

iconBitMedia
分享
AI summary icon精華摘要
今日 BTC 新聞報導,駭客利用 Coldcard Mk3 裝置上弱勢的助記詞,從 500 個錢包竊取了 594 BTC。攻擊者共盜取了 1,324 個 UTXO,損失範圍從 0.15 BTC 到 29.9 BTC 不等。Coinkite 確認此漏洞影響 Coldcard Mk3 固件 4.0.1 及以上版本。專家表示,問題在於助記詞隨機性不足,而非硬體本身。BTC 更新:新加坡 Triple-A 報告另一起 1,180 萬美元的盜竊事件。

Atlas21 指出,在攻擊中,駭客移除了 1324 個 UTXO(未花費的交易輸出,即某些操作後錢包中剩餘的比特幣)。目前被盜的幣尚未轉至交易所或加密貨幣混合器:562 個比特幣現存於新地址,另有 32 個比特幣存於中間地址。

每筆攻擊交易僅清空一個受害地址。419 個地址僅有一個 UTXO,但部分地址累積了高達 105 或 200 個 UTXO。每名受害者的中位數損失為 0.41 BTC(約 $26,500),110 名受害者損失超過 1 比特幣,最大損失達 29.9 BTC(近 $2 百萬)。沒有任何受害者損失低於 0.15 BTC——安全專家推測,攻擊者根據最低餘額過濾了錢包。

調查在一名 Reddit 博主報告加密貨幣被盜後展開。據該作者稱,他於 2021 年購買了一個 Coldcard 錢包,24 個單詞的助記詞直接在設備上生成,隨後資金被轉入錢包,之後便多年未動用。去年一月,該紅迪用戶購買了第二個 Coldcard,並重新輸入了舊的助記詞,「以確認單詞正確無誤」。該博主聲稱從未將助記詞透露給任何人,僅在 Coldcard 上使用過。

Coinkite 公司承認了影響 Coldcard Mk3 裝置上生成的助記詞的安全問題。生產商建議所有在 2021 年 3 月發布的 4.0.1 版固件或任何後續版本的 Mk3 裝置上創建助記詞的用戶,將其資產視為易受攻擊。公司表示,Mk4、Q 和 Mk5 型號不存在此類問題。

Coinkite 建議 Mk3 用戶在設備上建立唯一的 BIP‑39 密碼短語,並將資金轉移至新錢包。公司承認,目前尚未查明此漏洞的原因。明確的是,受影響的钱包中沒有任何多重簽名錢包。

Atlas21 的區塊鏈分析師認為,問題不在於硬體錢包,而在於弱勢的助記詞。受影響用戶很可能將已經被洩露或容易猜測的單詞組合導入設備。安全專家解釋,由於助記詞創建時「隨機性不足」,攻擊者能夠輕易推算出個別 UTXO 的私鑰。

最近,新加坡公司 Triple-A 提供企業穩定幣及其他加密資產支付基礎設施,遭受了駭客攻擊,損失估計為 $11.8 百萬。


免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露