简要

  • Coldcard漏洞仍在持续,Galaxy Research目前追踪到约8860万美元在三次攻击浪潮中从4,585个地址被盗。
  • Galaxy的Alex Thorn称这些扫荡是蓄意的,可能由大型语言模型策划,并警告说,在2021年3月固件缺陷之后创建的所有单签名Coldcard地址最终都会被清空。
  • 此次漏洞引发了“不是你的钥匙,不是你的币”理念的异常逆转,用户纷纷将比特币转回交易所。

从受影响的Coldcard硬件钱包中窃取比特币的行为仍在进行中,研究人员目前追踪到约8800万美元的损失,并警告说每个易受攻击的设备最终都会被清空。

Galaxy Research周六表示,已识别出第三波盗窃,其中207.73 BTC被转走,使其观察到的总损失达到约1,367 BTC(约8860万美元),涉及4,585个地址。该公司称该漏洞仍在持续,并敦促任何在Coldcard上持有单签名资金的人立即转移资金。Galaxy表示,已向联邦调查人员、合规公司和跨行业网络调查人员标记了约600个疑似攻击者地址,并感谢分享交易细节的受害者帮助绘制链上模式。

“我继续调查并将新的Coldcard受害者和攻击者地址添加到我们的调查数据库中,”Galaxy研究主管Alex Thorn在X上发帖。“攻击仍在进行中——如果您还没有转移资金,请立即将资金从Coldcard生成的地址中转出。”

正如Decrypt此前报道,该缺陷源于Coinkite设备在2021年3月固件构建中的错误,导致种子短语生成时随机性不足,使得私钥可被猜测。Thorn写道,这些扫荡看起来是蓄意且程序化的,可能由大型语言模型策划,并警告说,在2021年更新之后创建的所有单签名Coldcard地址最终都会被清空,这只是时间问题。

Thorn指出,被盗的币在被取走前已闲置多年——平均休眠期为3.18年——这突显了受害者是长期持有者。三波有记录的盗窃中的资金仍留在攻击者地址中,尚未转移。