Coldcard盗窃案:FBI或已掌握1082枚比特币攻击者信息

BTC
调查Coldcard比特币盗窃联邦调查局
1 小时前来源: crypto.news
Coldcard盗窃案:FBI或已掌握1082枚比特币攻击者信息

调查人员可能已向美国当局提供了能够识别首次Coldcard盗窃浪潮肇事者的信息,比特币杂志于8月18日报道。

摘要

  • Block将首次Coldcard扫荡追踪到一个在盗窃期间使用的付费区块链数据账户。
  • Galaxy表示,第一波盗窃移除了1,082.65 BTC,相关资金此后未再移动。
  • 没有FBI声明确认攻击者的身份、逮捕、指控、扣押或追回被盗资金。
  • 根据Galaxy最新的公开估计,多波盗窃中至少被盗1,700 BTC。
  • 固件更新后,现有的易受攻击种子仍然不安全,需要迁移到新生成的钱包中。

Galaxy Research的Alex Thorn表示,第一波攻击者的身份“可能为执法部门所知”。他的声明很谨慎,FBI尚未公开确认已识别嫌疑人、立案、逮捕或追回任何被盗比特币。

第一波从使用易受攻击的Coldcard固件生成的钱包中移除了1,082.65 BTC。以比特币近期接近64,000美元的价格计算,这些硬币价值约6,900万美元,而非1,180万美元。

Block发现了第一次扫荡的链下踪迹

Block工程负责人Clay Garrett表示,调查人员在攻击者的链上扫荡中发现了一种不寻常的模式。据称,操作者使用了一个未具名区块链数据提供商的付费账户来查询源地址并执行相关活动。

该账户可能包含付款、访问或订阅记录。然而,没有公开证据确定保留了哪些记录、谁控制了该账户,或者该服务是否收到了准确的识别信息。

Block还表示,没有发现该提供商故意协助盗窃的证据。该公司似乎提供了普通服务,而不知道这些信息将如何使用。

FBI识别仍是一个未经证实的可能性

比特币杂志的报道将调查线索与FBI联系起来,但FBI没有声明证实这一说法。公开记录中未找到任何刑事起诉、起诉书、扣押文件或没收行动。

因此,Thorn的措辞很重要。“可能已知”的身份不等于已确认的嫌疑人或已起诉的被告。调查人员仍必须确定谁操作了该账户,谁控制了接收地址,以及证据是否支持刑事指控。

第一波资金在相关地址仍然可见。正如crypto.news先前报道的那样,最大攻击者的未移动余额尚未进入已知的交易所或混币器。

这些硬币没有被冻结。比特币交易无法在协议层面被逆转或阻止。追回需要控制私钥、自愿归还,或通过能够遵守合法扣押令的中介进行后续转移。

Coldcard损失超出单一攻击者

Galaxy最新的公开研究页面列出了多波攻击中至少1,700 BTC的损失。其他总数更高,因为研究人员使用不同的地址集群、确认标准和受害者报告。

后来的盗窃波显示了不同的交易模式。因此,研究人员警告说,在漏洞信息公开后,可能有不止一个行为者利用了弱种子空间。

这种区别意味着识别第一个操作者不一定能解决每一起盗窃案。Galaxy已将可疑地址分发给调查人员、交易所和分析公司,但尚未有机构宣布追回资金。

在相关报道中,crypto.news的早期技术评论发现,该事件涉及弱种子生成,而非比特币协议受损或设备物理访问。

易受攻击的用户仍必须迁移其资金

Coinkite的公告称,受影响的Mk2和Mk3固件从4.0.1版本开始生成的种子熵不足。某些Mk4、Mk5和Q版本上创建的种子也受到影响,尽管其熵减少程度较轻。

修复后的固件在生成新种子时可防止相同缺陷。安装更新不会修复现有的易受攻击种子。用户必须首先更新,创建全新的种子,并在验证测试交易后转移资金。

Coinkite当前的状态显示其正式技术事后分析仍在进行中。它还表示已进行有针对性的独立检查,但并未确定每个修复后的固件二进制文件都经过了完整审计。

该事件引发了对独立硬件审计的呼吁。当前直接的问题涉及当局能否将付费账户与个人关联,第一波资金是否流动,以及法院记录最终是否确认调查。