返回 7*24 快讯
重要来源PANews

Galaxy研究主管再次提示Coldcard风险:无密码短语的单签钱包应立即迁移

PANews 8月2日消息,Galaxy研究主管Alex Thorn在X平台再次发文提示Coldcard钱包风险,其表示所有在2021年3月17日之后使用Coldcard固件、未进行骰子随机熵增强(dice rolls)、未设置密码短语(passphrase)的单签钱包都应进行迁移。尽管风险范围需要进一步限定,但仍建议用户彻底迁移离开Coldcard生态,除非用户满足以下条件之一:从其他来源导入了高熵随机种子(high entropy seed)、使用了大量骰子生成随机数增强种子安全性。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-09 09:13

Galaxy Research 研究主管 Alex Thorn:将 HTX 整体列入制裁名单存在争议

火星财经消息,Galaxy Research 研究主管 Alex Thorn 表示,英国将整个 HTX 纳入制裁名单的做法存在争议,因为平台上仍有大量合法用户。他同时指出,不同稳定币发行商在冻结涉案资产方面的标准和执行时机存在明显差异,并建议关注稳定币冻结机制对用户资产的潜在影响。

08-15 00:52重要

Galaxy研究主管:Coldcard安全事件冲击比特币社区,行业安全理念或迎转折

Odaily星球日报讯 Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。 以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。 Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。 与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。

08-02 12:38重要

Galaxy Research 研究主管:Coldcard 攻击追踪受阻于美国大模型限制,团队转向中国开源 AI

Foresight News 消息,Galaxy Research 研究主管 Alex Thorn 发文称,被盗资金的平均沉睡时间为 3.18 年,中位数为 3.55 年,受害者多为长期持币的比特币储蓄者。他还提到,美国部分大语言模型限制了研究人员追踪被盗资金的能力,团队甚至不得不转向中国开源 AI 模型来协助保护用户资产和进行链上追踪,他认为这一现象「令人难以置信」,并计划就此在政府和行业层面推动相关讨论。他呼吁受影响用户通过私信联系提供信息,称此举有助于追踪更多攻击者地址,团队已将相关地址信息共享给美国相关监管部门及行业机构。 Thorn 表示,Coldcard 密钥漏洞攻击仍在持续,此前记录的第一、二、三波攻击所涉被盗资金至今仍原封不动地停留在攻击者地址中,未发生任何转移,这些攻击呈现程序化、有预谋的特征,交易模式高度相似甚至一致。但与此同时,一些规模更小、更新的机会主义攻击者正在出现,通过复杂的资金拆分链路或跨链服务在数小时内完成资金转移和洗白。他强调,凡是 2021 年 3 月固件升级后生成的单签名 Coldcard 地址最终都将被清空,只是时间问题,尚未行动的用户应尽快迁移资金。

08-14 21:22重要

Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象

Foresight News 消息,Galaxy Research 发推表示,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚(约合 1.12 亿美元),最终数字预计还将上升。攻击者至少从 7 月 30 日凌晨起系统性重建 Coldcard 生成的助记词并转移链上资金,目前已确认追踪到 3 波主要攻击及超过 30 个较小攻击痕迹,其中痕迹 E (见图)规模最大、攻击手法复杂;结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹,无法确认这些痕迹是否来自同一攻击者,但确认威胁环境中存在多名攻击者。 截至目前尚未确认 8 月 6 日之后出现新的攻击活动,Galaxy Research 认为这可能是由于易受攻击用户已迁移资金或大部分资金已被转移殆尽,仍建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。被盗资金中,1531 枚 BTC 仍留存于攻击者控制地址未动,约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续链上转移,仅有极少量可部分追踪至交易所或跨链桥存款。Galaxy Research 已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时可被冻结,并继续接受受害者举报及提供追踪信息协助。

08-07 23:36重要

Galaxy Research:Coldcard事件损失或超1.3亿美元,或有多个攻击者同时利用该漏洞

BlockBeats 消息,8 月 7 日,Galaxy Research 表示,目前已高度确认 Coldcard 安全事件造成 1,719 枚 BTC 被盗,价值约 1.11 亿美元,并预计实际损失可能超过 1.3 亿美元。研究团队已追踪超过 25 种攻击模式,并认为存在多个攻击者同时利用该漏洞。目前已收到 250 余名受害者报告;若尚待核实的案例全部确认,被盗规模可能超过 2,300 枚 BTC。 Galaxy Research 称,暂无证据显示该漏洞影响 Coldcard Mk3、Mk4、Mk5 和 Q 之外的其他签名设备或钱包。研究人员已收到超过 250 名受害者报告;若当前尚待确认的案例最终全部成立,被盗规模可能超过 2,300 枚 BTC,但该部分目前仍属于未确认数据。

08-06 02:29重要

COLDCARD黑客因固定费率等链上模式被研究人员识别

Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research 的 Alex Thorn 表示,研究人员最初通过一种独特的链上模式识别出第一波 COLDCARD 被盗事件:数千笔自动化资产转移交易使用相同的固定费率,并呈现相同的交易行为。该特征使分析师能够在比特币 UTXO 历史中追踪攻击者活动,并绘制出多轮协同盗窃行为。