簡介
- Coldcard 漏洞仍在持續,Galaxy Research 目前追蹤到約 8,860 萬美元在三次攻擊浪潮中從 4,585 個地址被盜。
- Galaxy 的 Alex Thorn 將這些掃蕩描述為蓄意且可能由大型語言模型策劃,並警告在 2021 年 3 月韌體缺陷之後創建的所有單簽 Coldcard 地址最終都將被清空。
- 此次洩漏引發了「不是你的鑰匙,不是你的幣」理念的異常逆轉,用戶將比特幣轉回交易所。
從受損的 Coldcard 硬體錢包中竊取比特幣的行為仍在進行中,研究人員目前追蹤到約 8,800 萬美元的損失,並警告每個易受攻擊的設備最終都將被清空。
Galaxy Research 週六表示,已識別出第三波盜竊,其中 207.73 BTC 被盜,使其觀察到的總數升至約 1,367 BTC——約 8,860 萬美元——涉及 4,585 個地址。該公司稱此漏洞仍在持續,並敦促任何在 Coldcard 上持有單簽資金的人立即轉移資金。Galaxy 表示,已向聯邦調查人員、合規公司和跨行業網路調查人員標記了約 600 個疑似攻擊者地址,並感謝分享交易細節的受害者協助繪製鏈上模式。
「我繼續調查並將新的 Coldcard 受害者和攻擊者地址添加到我們的調查資料庫中,」Galaxy 研究主管 Alex Thorn 在 X 上發文。「攻擊仍在進行中——如果您尚未轉移資金,請立即將資金從 Coldcard 生成的地址轉出。」
該缺陷,如 Decrypt先前報導,源於 Coinkite 設備在 2021 年 3 月的韌體構建錯誤,導致種子短語生成時隨機性過低,使私鑰可被猜測。Thorn 寫道,這些掃蕩看起來是蓄意且程式化的,可能由大型語言模型策劃,並警告在 2021 年更新之後創建的所有單簽 Coldcard 地址最終都將被清空,這只是時間問題。
Thorn 指出,被盜的幣在被取走前已閒置多年——平均休眠期為 3.18 年——強調受害者是長期持有者。來自三個記錄在案的攻擊浪潮的資金仍留在攻擊者地址中,尚未移動。
這一事件引發了受影響用戶的恐慌反應,安全專家敦促他們在將資金轉移到新地址時要格外謹慎。許多受影響的用戶正爭先恐後地將比特幣從自我保管中轉移回中心化加密貨幣交易所(如 Coinbase 或 Binance)或新生成的地址——這與行業中「不是你的鑰匙,就不是你的幣」的常見理念背道而馳。