返回 7*24 快讯
重要来源Blockbeats

Coldcard警告Mk3硬件钱包存在潜在种子风险,安全专家调查价值3830万美元BTC异常转移事件

BlockBeats 消息,7 月 31 日,加拿大硬件钱包厂商 Coinkite 发布安全警告,建议使用 Coldcard Mk3 且在固件 4.0.1 至 5.0.3 版本生成助记词的用户尽快迁移资产。公司表示,初步分析显示,使用 BIP-39 密码短语(Passphrase)的钱包风险较低,Mk4、Q 及 Mk5 设备不受影响,目前调查仍在进行中。 与此同时,安全研究人员正调查一起涉及 594.48 枚 BTC(约 3830 万美元)的异常转移事件。AnchorWatch CEO Rob Hamilton 表示,攻击者在 3 个区块内通过 500 笔交易转移了 1324 个 UTXO,并推测问题可能源于钱包生成过程中随机数熵不足。 Wizardsardine CEO Kevin Loaec 则认为,漏洞可能与某一软件库、安全芯片或特定设备批次、固件版本的低熵随机数生成器有关,攻击者或利用 AI 生成脚本暴力破解受影响钱包。目前尚无确凿证据证明此次资金转移与 Coldcard Mk3 漏洞存在直接关联。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-14 21:22重要

Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象

Foresight News 消息,Galaxy Research 发推表示,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚(约合 1.12 亿美元),最终数字预计还将上升。攻击者至少从 7 月 30 日凌晨起系统性重建 Coldcard 生成的助记词并转移链上资金,目前已确认追踪到 3 波主要攻击及超过 30 个较小攻击痕迹,其中痕迹 E (见图)规模最大、攻击手法复杂;结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹,无法确认这些痕迹是否来自同一攻击者,但确认威胁环境中存在多名攻击者。 截至目前尚未确认 8 月 6 日之后出现新的攻击活动,Galaxy Research 认为这可能是由于易受攻击用户已迁移资金或大部分资金已被转移殆尽,仍建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。被盗资金中,1531 枚 BTC 仍留存于攻击者控制地址未动,约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续链上转移,仅有极少量可部分追踪至交易所或跨链桥存款。Galaxy Research 已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时可被冻结,并继续接受受害者举报及提供追踪信息协助。

08-14 05:39重要

153个被盗地址含132.95枚BTC,研究人员仍无法重现Coldcard攻击者种子

Odaily星球日报讯 据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。

08-08 20:37重要

彭博分析师称 Coldcard 黑客事件或成 BTC 市场转折信号

火星财经消息,彭博高级 ETF 分析师 Eric Balchunas 在 X 平台发文表示,比特币现货 ETF 近期录得自今年 4 月以来最强劲的资金流入周,单周净流入规模约 10 亿美元,为自去年 10 月“Silent IPO”事件后第三佳表现,贝莱德旗下比特币 ETF iShares Bitcoin Trust ETF (IBIT)、富达旗下 Fidelity Wise Origin Bitcoin Fund (FBTC) 等多只产品,自 Coldcard 钱包事件发生后连续多个交易日获得资金流入。Eric Balchunas 补充称,虽然不能完全确认因果关系,但资金流向与事件时间上的高度相关“很难被忽视”,若最终证明 Coldcard 事件成为比特币下一轮上涨行情的起点,将具有一定讽刺意味——因为比特币冷存储钱包遭遇攻击通常被视为最糟糕的安全事件之一,但市场情绪可能反而因此发生转变。近期 ETF 资金持续回流显示机构投资者对比特币配置需求正在恢复,市场正在重新评估此前安全事件带来的影响。

08-07 13:09

Coldcard黑客再次将30枚BTC至新钱包

PANews 8月7日消息,据Lookonchain监测,窃取2055枚BTC(1.3亿美元)的Coldcard黑客再次活跃,一小时前将30.185枚BTC(194万美元)转移至新钱包。

08-15 00:52重要

Galaxy研究主管:Coldcard安全事件冲击比特币社区,行业安全理念或迎转折

Odaily星球日报讯 Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。 以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。 Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。 与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。

08-14 18:20

分析:比特币长期持有者并未大规模派发,早期代币因Coldcard黑客事件再度活跃

BlockBeats 消息,8 月 14 日,CryptoQuant 分析师 Axel Adler Jr. 发文表示,比特币平均币休眠期的 30 日移动平均线升至 19 天,并自年初以来首次站上 365 日移动平均线。较早囤积的 BTC 正在重新变得活跃。但在 Coldcard 黑客事件之后,这部分上升可能并非来自抛售,而是与大量 BTC 被转移到新钱包有关。因此当前休眠期的上升不应被自动解读为长期持有者在进行派发。