
Postare
辰陌Elian
【安全警示】Coldcard 弱熵漏洞出现第四波疑似协调盗窃:初报 388.93 BTC,前三波已确认 1,367.05 BTC#Coldcard安全事件升级,第四波攻击预警
8 月 3 日约 06:21 至 08:51(北京时间,对应 Bitcoin 区块 960,778 至 960,792),研究者 Alex Thorn 披露,Coldcard(Coinkite)弱熵漏洞相关的盗窃活动出现第四波模式:涉及 218 笔交易、462 个受害地址、216 个新目标地址,部分交易可进行 RBF 替换,初报涉及金额 388.92748828 BTC。披露时其表示攻击「过去约 2.5 小时、仍未结束」。此后于 09:03 发布疑似待确认及 RBF 交易清单,并在 09:37 对其中「很可能属于第四波的已确认交易列表」作出小幅更正。
关于漏洞成因,约 2021 年 3 月前后发布的 Coldcard 固件在种子生成路径上未可靠使用预期的硬件随机源,转而落入可预测的软件随机性。攻击者由此可以离线枚举弱熵种子并重建私钥,全过程无需接触设备、无需诱骗用户签名、也无需窃取助记词。Coldcard 官方已确认该漏洞及相关损失,并说明补丁只能保护此后新生成的种子,无法修复已由受影响固件生成的旧种子。
规模方面,7 月 30 日的第一波在 41 分钟内清空 1,196 个地址、1,082.65 BTC;第二、三波扩大至 4,585 个地址、合计 1,367.05 BTC,约合 8,860 万美元,其中第三波改为一名受害者对应一个目标地址并采用 P2WSH 输出,降低了链上聚类的可见性。
统计口径需作区分:前三波的总额与地址数来自 Galaxy Research 的链上研究,并有 Coldcard 官方对漏洞与损失的承认,证据等级为 B;第四波数值属实时链上模式下的高置信研究者初报,后续仍在修正交易列表,证据等级为 C。因此第四波的 388.92748828 BTC 不应与前三波的 1,367.05 BTC 直接相加作为最终损失。
资金流向方面,早期主归集地址累计收到约 594.47725695 BTC,之后向下游转出约 562.02666941 BTC,其中一个下游地址在核验时持有约 562.02026773 BTC。个别受害资金经 THORChain 跨至 Ethereum,约 229.72497255 ETH 进入 Duel 赌场账户;研究者后续表示资金在平台冻结前已离开,但平台掌握了存款人身份信息。此外,8 月 3 日 11:55:07,第四波关联暂存地址 1N8k…fDo 的一笔 2.81971503 BTC 输入,与另外 33 笔输入共同进入交易 23a84f…709c,该交易输出 146.77351359 BTC 至另一地址,研究者 No Ack Dom 将目的地归因为 Coinbase。需要指出的是,该交易混合了多来源输入,仅可确认 1N8k…fDo 贡献的 2.81971503 BTC,不能将 146.77351359 BTC 全部计为 Coldcard 被盗资金;Coinbase 身份亦属单一研究者归因,尚无官方冻结回执。
处置进展方面,Galaxy 已向联邦调查人员、合规公司及跨行业调查网络报告约 600 个疑似攻击者地址(该清单未在公开来源中逐项披露)。Coldcard 已停止发货受影响库存并将其销毁,要求用户重新生成非受影响的种子并迁移资金。截至严格截止时间,调查仍在进行,第四波可能持续,部分跨链资金未能及时冻结。$BTC $ETH $SNDK

Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe
Răspunsuri
Încă nu există niciun comentariu. Fiți primul care răspunde!
Mediatizate pe piață astăzi
1#CPIEasesHikeBets
Populare


2#AIInfraEarningsWatch

3#SpaceX99%ValueFromAI