Galaxy Research 估計,與 Coldcard 硬體錢包漏洞相關的損失在已確認的攻擊波次中已達 1,596 比特幣,若疑似第四波攻擊得到證實,損失可能攀升至約 2,055 BTC,價值近 1.3 億美元。
摘要
- Galaxy Research 估計,已確認的 Coldcard 相關盜竊在三次攻擊波次中已達 1,596 比特幣。
- 該研究公司表示,若疑似第四波攻擊得到確認,損失可能升至約 2,055 比特幣,價值近 1.3 億美元。
- 調查人員已將確認的攻擊者和受害者地址分享給美國執法機構、交易所和網路調查組織。
- 約 90% 的被盜比特幣仍未移動,同時敦促受影響的 Coldcard 用戶生成新的錢包種子並轉移資金。
Galaxy Research 在週一發布於 X 的貼文中表示,已在三次已確認的攻擊波次中識別出從 7,300 個地址被盜的 1,596 BTC,以及 14 起與 Coldcard 種子生成缺陷相關的較小安全事件。
該研究公司表示,其最新估計未包含第四波疑似攻擊,因為尚未從受影響的錢包所有者那裡獲得足夠的確認。如果額外活動得到驗證,總數將升至 2,055 BTC,按當前價格計算價值約 1.3 億美元。
先前 Galaxy 的區塊鏈分析 曾估計在觀察到的四次波次中約有 1,815.75 BTC 流動,但該公司當時強調這些數字來自鏈上分析,而非已確認的受害者報告。最新更新縮小了已確認損失的範圍,同時保留了與仍未驗證的第四波相關的較大估計。
Coldcard 攻擊調查仍在進行中
Galaxy 表示,它已識別出其所認為的第四波協調盜竊,但仍在等待受害者確認,然後再將這些地址添加到其已確認的統計中。
根據該研究公司的說法,區塊鏈活動表明,疑似第四波攻擊「主要由」一名攻擊者組成,這使得分析師對該評估具有中高置信度,儘管受影響錢包仍存在不確定性。
Galaxy 全公司研究主管 Alex Thorn 在 8 月 3 日首次標記出潛在的第四波攻擊,此前他識別出與早期攻擊密切匹配的交易模式。他後來的估計升至 448.7 BTC 從 709 個潛在受害者地址流出,儘管 Galaxy 強調僅靠區塊鏈數據無法確認每個受害者,也無法確定是否由單一操作者實施了所有盜竊。
該公司補充說,其調查人員在從錢包所有者和調查中的其他參與者獲得更多資訊時,繼續完善地址映射。
Coldcard 缺陷可追溯至 2021 年韌體更改
這些攻擊源於影響在 Coldcard Mk3、Mk4、Mk5 和 Coldcard Q 設備上生成的種子的漏洞,這些設備運行易受攻擊的韌體版本。
Coinkite 上週披露,該缺陷起源於 2021 年 3 月,當時正在將新的加密庫整合到其韌體中。受影響的韌體沒有通過預期的硬體支援的真隨機數生成器生成錢包種子,而是錯誤地依賴了 MicroPython 提供的確定性偽隨機生成器。
根據 Coinkite 的技術審查,硬體隨機數生成器在韌體的其他部分仍然活躍,這使得內部審查能夠確認其存在,而沒有揭示錢包創建已切換到不同的熵源。
Block 的比特幣工程與安全團隊在審查韌體後,獨立得出了相同的結論。雖然該公司表示尚未對所有受影響設備進行完整的實證測試,但它得出結論,在種子創建期間,易受攻擊的韌體呼叫了確定性的 MicroPython 回退,而不是 STM32 硬體隨機數生成器。
Coinkite 估計,受影響的 Mk2 和 Mk3 設備可能提供約 40 位的有效熵,而受影響的 Mk4、Mk5 和 Coldcard Q 型號可能生成約 72 位,而不是預期的 128 位。
大部分被盜的比特幣尚未轉移
Galaxy 表示,調查人員一直與美國聯邦執法機構、加密貨幣交易所和網路調查組織合作,隨著調查的擴大,分享已確認的攻擊者和受害者地址。
這家研究公司報告稱,約 90% 的被盜比特幣仍未動用。它補充說,在前三次已確認的攻擊浪潮中被盜的硬幣自被盜以來都沒有移動,這給了調查人員更多時間來監控這些資金。
Galaxy 還警告說,在受影響的設備仍在使用的同時,新的攻擊者可能會試圖利用相同的漏洞。因此,它表示識別更多攻擊者控制的地址仍然很重要,以便交易所和當局在資金開始流動時能夠做出反應。
早期的區塊鏈分析顯示,在第四次疑似攻擊浪潮期間,攻擊活動加速到每個比特幣區塊約 13.8 次錢包掃描,而事件發生前每個區塊約 0.3 次。Galaxy 還觀察到,大多數被盜餘額被轉移到新創建的地址,而不是一個中央收集錢包,而一些資金後來通過第二跳交易轉移,這使區塊鏈追蹤變得複雜。
該公司先前指出,仍然控制受損錢包的用戶可能有一個有限的機會,在比特幣的 Replace-by-Fee 機制下,用更高費用的交易替換未確認的盜竊交易,儘管該選項僅在礦工確認原始交易之前存在,並且不保證能恢復。
仍敦促 Coldcard 用戶更換錢包種子
Galaxy 表示攻擊仍然活躍,並建議受影響的 Coldcard 用戶將資金轉移到安全地址,並在已修補的設備上創建全新的錢包種子。
Coinkite 已經為所有受影響的產品發布了緊急韌體更新,包括 Mk2 和 Mk3 設備的 4.2.0 版、Mk4 和 Mk5 的 5.6.0 版、Coldcard Q 的 1.5.0Q 版,以及 Edge 版本 6.6.0X 和 6.6.0QX。該公司還銷毀了所有包含易受攻擊韌體的剩餘庫存。
根據 Coinkite 的說法,安裝更新的韌體只能保護修復後創建的錢包。使用易受攻擊的韌體生成的現有種子短語仍然暴露,應予以更換。
該公司建議在更新設備後生成一個全新的種子,驗證接收地址,發送一筆小額測試交易,並僅在確認測試成功後才轉移剩餘餘額。
Coinkite 還表示,使用至少 50 次公平的私人骰子投擲創建的錢包不會僅因這個隨機數生成問題而暴露。雖然強大的 BIP-39 助記詞增加了另一層安全性,但該公司繼續建議遷移,因為原始的易受攻擊種子仍然薄弱。







