Galaxy Research 于8月1日将其对与Coldcard固件漏洞相关的地址中被盗比特币的估计上调至1,367.05 BTC,价值约8860万美元。
摘要
- Galaxy报告称,在三次疑似Coldcard攻击波中,共有4,585个地址被盗取1,367.05 BTC。
- 7月30日的第一波攻击在总计仅41分钟内从1,196个地址中移除了1,082.65 BTC。
- 固件更新修复了新种子的生成,但无法修复在早期版本上创建的不安全种子。
该研究部门在三次疑似攻击波中识别出4,585个受影响地址,取代了此前估计的1,196个地址中的1,082.65 BTC。
修订后的数字意味着Galaxy首次分析后报告的7020万美元估计已不再适用。Galaxy将总额描述为其“估计的观察规模”,并保留发现更多交易的可能性。该公司尚未证明每个地址都来自易受攻击的Coldcard种子。
Galaxy在第三波攻击后上调Coldcard估计
Galaxy首次绘制的攻击波发生在7月30日UTC时间凌晨1:10:20至1:51:26之间。它追踪到从区块960,183到960,191的1,196个地址中的1,082.65 BTC。这些交易出现在Coinkite发布初步公开建议前约30小时。
7月31日的第二波攻击从另外1,478个地址中盗取了76.16 BTC。Galaxy后来识别出第三波攻击,从1,912个地址中移除了207.7294 BTC。这三组合计使观察到的总额达到4,585个地址中的1,367.05 BTC。
第一波攻击使用了相同的每虚拟字节30聪的费用,且交易没有找零输出。这些特征帮助研究人员在链上识别相关动向。Galaxy警告说,后续攻击可能使用不同的模式,使完整损失更难衡量。
三波攻击使用了不同的交易模式
Galaxy表示,前两波攻击共享收集地址、目的地类型和派生路径行为。事件发生时间也相隔约27小时。这些相似性表明,可能由同一操作者进行了两次清扫,尽管区块链无法确定攻击者的身份。
第三波攻击行为不同。每个受害者的资金被转移到单独的支付到见证脚本哈希目的地,而多个受害者被分组到每笔清扫交易中。该活动还只检查了默认派生路径。Galaxy表示,它确信每波攻击代表一个操作者,但不会声称一个攻击者控制了所有三波。
因此,对单一黑客的描述仍是一种推断,而非已确认的事实。Galaxy将第三组称为“我们怀疑是对Coldcard生成地址的黑客攻击”。这一措辞反映了链上归因的局限性。
Coinkite表示,一系列固件集成错误导致预期的硬件随机数生成器未能正确参与种子创建。在2021年3月代码更改后,MicroPython软件回退提供了可预测的输出。Block的独立技术报告描述了相同的随机数生成器路径,并表示正在积极利用。
Coinkite估计,受影响的Mk2和Mk3种子的有效搜索空间约为40位。后来的Mk4、Q和Mk5型号包含了额外的安全元素熵,但该公司估计约为72位,而非预期的128位。这些数字仍是技术估计,可能随着测试的继续而变化。
受影响的Mk2和Mk3系列涵盖固件4.0.1至4.1.9。在标准版本5.6.0之前创建的Mk4和Mk5种子,以及在1.5.0Q版本之前创建的Q种子也受到影响。有单独的修复版Edge版本可用。
现有种子需要迁移,而不仅仅是更新
Coinkite为每个受影响的型号发布了热修复,并表示对此漏洞承担“全部责任”。然而,安装新固件只能纠正未来的种子生成。它无法为已经存在的恢复短语增加熵。
官方Coldcard公告告诉用户安装修复后的固件,生成一个全新的种子,验证其备份和接收地址,并在转移剩余余额之前发送一笔小额测试交易。在迁移确认之前,用户应保留之前的备份。
Coinkite表示,使用至少50次公平、独立且私密的掷骰子创建的种子,仅凭此问题不被视为已暴露。一个强大且唯一的BIP-39密码短语增加了另一层屏障,但公司仍建议迁移。短、重复或可预测的密码短语可能无法提供足够的保护。
然而,AnchorWatch的Rob Hamilton识别出594.48 BTC的扫荡。在相关报道中,后来的技术审查检查了固件构建错误如何削弱了Coldcard种子超过五年。
Coinkite的调查仍在进行中,公司已承诺进行正式的技术审查。如果出现新的地址模式,Galaxy也可能再次修改观察到的损失。在这些审查完成之前,8860万美元是最新的公开估计,而不是最终确认的总数。到目前为止,尚未证实比特币价格对Coldcard事件有所反应。







