Galaxy Research估计,与Coldcard硬件钱包漏洞相关的损失在已确认的攻击波次中已达到1,596比特币,如果疑似第四波攻击得到验证,损失可能攀升至约2,055 BTC,接近1.3亿美元。
摘要
- Galaxy Research估计,已确认的与Coldcard相关的盗窃案在三波攻击中已达到1,596比特币。
- 该研究公司表示,如果疑似第四波攻击得到确认,损失可能上升至约2,055比特币,价值近1.3亿美元。
- 调查人员已与美国的执法机构、交易所和网络调查组织分享了已确认的攻击者和受害者地址。
- 约90%的被盗比特币仍未转移,同时敦促受影响的Coldcard用户生成新的钱包种子并迁移资金。
Galaxy Research在周一发布于X上的一篇文章中表示,它已识别出在三波已确认的攻击中从7,300个地址被盗的1,596 BTC,以及与Coldcard种子生成缺陷相关的14起较小的安全事件。
该研究公司表示,其最新估计不包括第四波疑似攻击,因为它尚未收到受影响钱包所有者的足够确认。如果额外的活动得到验证,总额将上升至2,055 BTC,按当前价格计算价值约1.3亿美元。
早些时候Galaxy的区块链分析估计,在观察到的四波攻击中,大约有1,815.75 BTC转移,但该公司当时强调,这些数字来自链上分析,而非已确认的受害者报告。最新更新缩小了已确认的损失,同时保留了与尚未验证的第四波攻击相关的更大估计。
Coldcard攻击调查仍在进行中
Galaxy表示,它已识别出它认为是第四波协调的盗窃攻击,但仍在等待受害者确认,然后才能将这些地址添加到其已确认的统计中。
根据该研究公司的说法,区块链活动表明,疑似第四波攻击“主要由”一个攻击者组成,这使分析师对该评估具有中高置信度,尽管受影响钱包仍存在不确定性。
Galaxy公司研究主管Alex Thorn在8月3日首次标记了潜在的第四波攻击,此前他识别出与早期攻击密切匹配的交易模式。他随后的估计上升至从709个潜在受害者地址转移的448.7 BTC,尽管Galaxy强调,仅靠区块链数据无法确认每个受害者,也无法确定是否由单一操作者实施了所有盗窃。
该公司补充说,随着钱包所有者和其他调查参与者提供更多信息,其调查人员继续完善地址映射。
Coldcard漏洞可追溯到2021年的固件更改
这些攻击源于一个影响在Coldcard Mk3、Mk4、Mk5和Coldcard Q设备上生成的种子的漏洞,这些设备运行易受攻击的固件版本。
Coinkite上周披露,该漏洞源于2021年3月,当时将一个新的加密库集成到其固件中。受影响的固件没有通过预期的硬件支持的真随机数生成器生成钱包种子,而是错误地依赖于MicroPython提供的确定性伪随机生成器。
根据Coinkite的技术审查,硬件随机数生成器在固件的其他部分仍然活跃,这使得内部审查能够确认其存在,而不会揭示钱包创建已切换到不同的熵源。
Block的比特币工程和安全团队在审查固件后独立得出了相同的结论。虽然该公司表示尚未对所有受影响的设备进行完整的实证测试,但它得出结论,易受攻击的固件在种子创建期间调用了确定性的MicroPython回退,而不是STM32硬件随机数生成器。
Coinkite估计,受影响的Mk2和Mk3设备可能提供大约40位的有效熵,而易受攻击的Mk4、Mk5和Coldcard Q型号可能生成约72位,而不是预期的128位。
大部分被盗比特币尚未转移
Galaxy表示,随着调查的扩大,调查人员一直与美国联邦执法机构、加密货币交易所和网络调查组织合作,共享已确认的攻击者和受害者地址。
这家研究公司报告称,大约90%的被盗比特币仍未被动过。它补充说,在最初三次确认的攻击浪潮中被盗的硬币自被盗以来都没有移动过,这给了调查人员更多时间来监控这些资金。
Galaxy还警告说,在受影响的设备仍在使用时,新的攻击者可能会试图利用同样的漏洞。因此,它表示识别更多攻击者控制的地址仍然很重要,以便在资金开始流动时交易所和当局能够做出反应。
早期的区块链分析显示,在第四次疑似攻击浪潮期间,攻击活动加速到每个比特币区块约13.8次钱包扫描,而事件发生前每个区块约0.3次。Galaxy还观察到,大多数被盗余额被转移到新创建的地址,而不是一个中央收集钱包,而一些资金后来通过第二跳交易转移,这使区块链追踪变得复杂。
该公司此前指出,仍然控制着受损钱包的用户可能有机会在比特币的替换费用机制下,用更高费用的交易替换未确认的盗窃交易,尽管该选项仅在矿工确认原始交易之前存在,并且不保证能够恢复。
Coldcard用户仍被敦促更换钱包种子
Galaxy表示攻击仍然活跃,并建议受影响的Coldcard用户将资金转移到安全地址,并在已修补的设备上创建全新的钱包种子。
Coinkite已经为所有受影响的产品发布了紧急固件更新,包括Mk2和Mk3设备的4.2.0版本,Mk4和Mk5的5.6.0版本,Coldcard Q的1.5.0Q版本,以及Edge版本6.6.0X和6.6.0QX。该公司还销毁了所有包含易受攻击固件的剩余库存。
根据Coinkite的说法,安装更新的固件只能保护修复后创建的钱包。使用易受攻击的固件生成的现有种子短语仍然暴露,应予以更换。
该公司建议在更新设备后生成一个全新的种子,验证接收地址,发送一笔小额测试交易,并在确认测试成功后仅转移剩余余额。
Coinkite还表示,使用至少50次公平的私人掷骰子创建的钱包不会仅因这个随机数生成问题而暴露。虽然强大的BIP-39密码短语增加了另一层安全性,但该公司继续建议迁移,因为原始的易受攻击种子仍然很弱。







