簡介

  • Coldcard 漏洞仍在持續,Galaxy Research 目前追蹤到約 8,860 萬美元在三次攻擊浪潮中從 4,585 個地址被盜。
  • Galaxy 的 Alex Thorn 將這些掃蕩描述為蓄意且可能由大型語言模型策劃,並警告在 2021 年 3 月韌體缺陷之後創建的所有單簽 Coldcard 地址最終都將被清空。
  • 此次洩漏引發了「不是你的鑰匙,不是你的幣」理念的異常逆轉,用戶將比特幣轉回交易所。

從受損的 Coldcard 硬體錢包中竊取比特幣的行為仍在進行中,研究人員目前追蹤到約 8,800 萬美元的損失,並警告每個易受攻擊的設備最終都將被清空。

Galaxy Research 週六表示,已識別出第三波盜竊,其中 207.73 BTC 被盜,使其觀察到的總數升至約 1,367 BTC——約 8,860 萬美元——涉及 4,585 個地址。該公司稱此漏洞仍在持續,並敦促任何在 Coldcard 上持有單簽資金的人立即轉移資金。Galaxy 表示,已向聯邦調查人員、合規公司和跨行業網路調查人員標記了約 600 個疑似攻擊者地址,並感謝分享交易細節的受害者協助繪製鏈上模式。

「我繼續調查並將新的 Coldcard 受害者和攻擊者地址添加到我們的調查資料庫中,」Galaxy 研究主管 Alex Thorn 在 X 上發文。「攻擊仍在進行中——如果您尚未轉移資金,請立即將資金從 Coldcard 生成的地址轉出。」

該缺陷,如 Decrypt先前報導,源於 Coinkite 設備在 2021 年 3 月的韌體構建錯誤,導致種子短語生成時隨機性過低,使私鑰可被猜測。Thorn 寫道,這些掃蕩看起來是蓄意且程式化的,可能由大型語言模型策劃,並警告在 2021 年更新之後創建的所有單簽 Coldcard 地址最終都將被清空,這只是時間問題。

Thorn 指出,被盜的幣在被取走前已閒置多年——平均休眠期為 3.18 年——強調受害者是長期持有者。來自三個記錄在案的攻擊浪潮的資金仍留在攻擊者地址中,尚未移動。