超过87%的与Coldcard黑客攻击相关的比特币未被转移,研究人员将此次漏洞与1.147亿美元的损失联系起来后,仍有1,561 BTC处于攻击者控制之下。
摘要
- Galaxy Research追踪到从8,865个地址被盗的1,789 BTC与Coldcard黑客攻击有关。
- 约1,561 BTC(占归因损失的87.3%)未被转移。
- 后期攻击中的部分比特币已通过CoinJoin交易和剥离链转移。
- Galaxy已与交易所、合规公司和执法机构共享已识别的攻击者地址。
Galaxy Research已将8,865个地址中被盗的1,789.28 BTC追踪到Coldcard漏洞,根据该公司研究主管Alex Thorn周一在X平台上的帖子,这些比特币在被盗时价值1.147亿美元,而Thorn表示其当前价值约为1.388亿美元。
其中,1,561 BTC(占87.3%)未被花费,仍留在攻击者控制的收集或持有地址中。与前三波已识别攻击相关的所有比特币也未被转移,这为研究人员提供了链上记录,显示大部分被盗资金的存放位置。
后期攻击中的部分资金已开始转移。Thorn表示,攻击者使用了CoinJoin交易、剥离链和其他旨在使比特币跨地址转移更难追踪的方法。
Coldcard黑客攻击中的大部分比特币仍可追踪
Galaxy的最新数据包括地址级分析和受害者直接提交的信息,研究人员继续绘制与漏洞相关的钱包。
根据Thorn分享的数据,在该公司识别的8,865个地址中,损失中位数为0.00152 BTC,平均损失为0.20184 BTC。受影响的比特币在被盗前也长期处于休眠状态,地址休眠中位数为3.2年,平均为3.6年。
受害者报告显示个人损失更为严重。Galaxy已收到221份报告,涵盖790.72 BTC,相当于归因于该漏洞的总比特币的44.2%。报告损失中位数为1.04272 BTC,平均为3.57792 BTC。
Thorn另外澄清,中位数意味着221名报告受害者中至少有一半损失了1 BTC或更多。这些报告涵盖的比特币在被盗前休眠中位数为3.25年,平均休眠期为2.99年。
已确认的总额可能未涵盖与该事件相关的所有损失。Thorn表示,包括尚未确认的中等置信度地址将使估计值增加到约1,824 BTC,在各自被盗时价值约1.4亿美元。
随着研究人员识别出更多受害者地址和攻击模式,早期估计有所变化。TRM Labs于8月5日表示,该事件涉及从7月30日开始的几波攻击,并将盗窃追溯到固件问题,该问题削弱了生成某些Coldcard钱包种子时使用的随机性。
据TRM Labs称,2021年3月通过固件引入的构建配置错误导致受影响的设备回退到较弱的软件随机数生成器,而不是完全依赖硬件生成的熵。该安全公司表示,由此产生的密钥强度可能降至足够低,以至于无需物理访问钱包即可通过暴力计算恢复私钥。
攻击者已开始混淆部分后期盗窃
虽然最大的持有量仍被搁置,但Galaxy发现后期攻击中获取的资金存在不同的交易行为。
CoinJoin可以合并多个参与者的交易,使得将个人输入与其最终输出关联起来更加困难。剥离链涉及反复将较大余额中的较小金额转移到新地址,为调查人员留下更长的交易追踪路径。
Galaxy持续追踪这些动向,同时与加密货币交易所、合规公司和执法部门共享已识别的攻击者地址。Thorn表示,这一努力可能使中心化平台能够识别并可能冻结被盗的比特币,如果攻击者最终将资金发送到账户或交易可被拦截的服务中。
前三波攻击中缺乏资金流动对追踪工作尤为重要,因为相应的比特币尚未经过后续活动中观察到的混淆技术。因此,研究人员可以继续监控已知地址的出站交易。
8月初,TRM Labs也报告称,大部分被盗资金集中在少数攻击者控制的地址中,当时几乎没有进一步流动。各波攻击之间交易结构的差异使该公司认为可能涉及多个攻击者,尽管它没有将此次漏洞归因于任何特定行为者。
Coldcard安全曾专注于离线密钥存储
这一事件使一个专门围绕比特币自我托管的硬件钱包品牌受到关注。
5月,crypto.news此前报道Coinkite发布了Coldcard MK5,这是自2022年MK4推出以来旗舰MK系列的首次硬件修订。该设备保留了使用两家芯片制造商组件的双安全元件设计,并继续支持气隙交易工作流程。
MK5还引入了更大的大猩猩玻璃显示屏、重新设计的物理按钮和改进的NFC功能。Coinkite当时表示,该设备继续使用开源固件,同时保持其仅支持比特币的设计。
在Coldcard损失曝光之前,钱包安全已经受到越来越多的关注。7月,Coinspect披露了一个弱点,称为“Ill Bloom”,涉及多个软件钱包在恢复短语生成过程中的随机性不足。该安全公司表示,截至7月初,已有约500万美元从暴露的钱包中流出,尽管硬件钱包似乎未受该特定问题影响。
在加密货币钱包中,弱随机性可能变得特别危险,因为种子短语最终决定控制资产的私钥。如果用于创建种子的随机输入包含的熵太少,拥有足够计算资源的攻击者可能能够搜索减少的可能组合范围。
硬件钱包风险引起新的审视
今年夏天其他钱包安全事件涉及不同的攻击方法。
Ledger的Donjon研究人员在7月演示了对Tangem钱包卡的激光攻击,该攻击可以重置其密码并可能允许签署交易。Tangem表示,该方法需要物理持有卡片、专业知识以及约25万美元的实验室设备,使该攻击不同于可远程利用的钱包弱点。
链上调查员ZachXBT也在7月批评了硬件钱包,称他认为现有设备不适合签署关键交易或持有大量加密货币。他的评论代表个人评估,当时并未与新的硬件入侵证据相关联。
Coldcard事件涉及不同的故障点,因为研究人员将盗窃与受影响设备上的种子生成联系起来。TRM Labs表示,安装更新的固件无法修复最初因弱随机性创建的种子,这意味着受影响钱包的用户需要在安全硬件上生成新种子,并将其比特币转移到由此派生的地址。
对于调查人员来说,被盗的比特币本身仍然是主要证据来源。Galaxy继续向交易所、合规公司和执法部门分发已确认的攻击者地址,同时监控尚未离开攻击者控制的收款和持有钱包的1,561 BTC。






