返回 7*24 快讯
重要来源ODAILY

Coldcard黑客攻击损失估计达1816枚比特币,CryptoQuant确认1432枚

Odaily星球日报讯 硬件钱包 Coldcard 遭黑客攻击,目前尚无确定损失总额。区块链分析平台 CryptoQuant 确认损失为 1432 枚比特币,Galaxy Research 给出的高可信最低值为 1730 枚比特币。其他分析显示,损失规模可能更高。 研究机构 Galaxy Research 表示,其早前估计的 1816 枚比特币属于潜在数值,并非已确认总额。截至周二,该机构确认的高可信最低损失为 1730 枚比特币,其中直接依据受害者报告确认的资金超过 450 枚比特币。 区块链情报公司 TRM Labs 估计,攻击者分四个阶段从超过 5200 个地址转移约 1816 枚比特币。CryptoQuant 表示,其确认数据仅纳入受害者公开披露并经链上模式核验的地址,随着更多受害者披露信息,统计数字可能上升。(Cointelegraph)
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-14 21:22重要

Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象

Foresight News 消息,Galaxy Research 发推表示,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚(约合 1.12 亿美元),最终数字预计还将上升。攻击者至少从 7 月 30 日凌晨起系统性重建 Coldcard 生成的助记词并转移链上资金,目前已确认追踪到 3 波主要攻击及超过 30 个较小攻击痕迹,其中痕迹 E (见图)规模最大、攻击手法复杂;结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹,无法确认这些痕迹是否来自同一攻击者,但确认威胁环境中存在多名攻击者。 截至目前尚未确认 8 月 6 日之后出现新的攻击活动,Galaxy Research 认为这可能是由于易受攻击用户已迁移资金或大部分资金已被转移殆尽,仍建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。被盗资金中,1531 枚 BTC 仍留存于攻击者控制地址未动,约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续链上转移,仅有极少量可部分追踪至交易所或跨链桥存款。Galaxy Research 已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时可被冻结,并继续接受受害者举报及提供追踪信息协助。

08-07 23:36重要

Galaxy Research:Coldcard事件损失或超1.3亿美元,或有多个攻击者同时利用该漏洞

BlockBeats 消息,8 月 7 日,Galaxy Research 表示,目前已高度确认 Coldcard 安全事件造成 1,719 枚 BTC 被盗,价值约 1.11 亿美元,并预计实际损失可能超过 1.3 亿美元。研究团队已追踪超过 25 种攻击模式,并认为存在多个攻击者同时利用该漏洞。目前已收到 250 余名受害者报告;若尚待核实的案例全部确认,被盗规模可能超过 2,300 枚 BTC。 Galaxy Research 称,暂无证据显示该漏洞影响 Coldcard Mk3、Mk4、Mk5 和 Q 之外的其他签名设备或钱包。研究人员已收到超过 250 名受害者报告;若当前尚待确认的案例最终全部成立,被盗规模可能超过 2,300 枚 BTC,但该部分目前仍属于未确认数据。

08-02 12:38重要

Galaxy Research 研究主管:Coldcard 攻击追踪受阻于美国大模型限制,团队转向中国开源 AI

Foresight News 消息,Galaxy Research 研究主管 Alex Thorn 发文称,被盗资金的平均沉睡时间为 3.18 年,中位数为 3.55 年,受害者多为长期持币的比特币储蓄者。他还提到,美国部分大语言模型限制了研究人员追踪被盗资金的能力,团队甚至不得不转向中国开源 AI 模型来协助保护用户资产和进行链上追踪,他认为这一现象「令人难以置信」,并计划就此在政府和行业层面推动相关讨论。他呼吁受影响用户通过私信联系提供信息,称此举有助于追踪更多攻击者地址,团队已将相关地址信息共享给美国相关监管部门及行业机构。 Thorn 表示,Coldcard 密钥漏洞攻击仍在持续,此前记录的第一、二、三波攻击所涉被盗资金至今仍原封不动地停留在攻击者地址中,未发生任何转移,这些攻击呈现程序化、有预谋的特征,交易模式高度相似甚至一致。但与此同时,一些规模更小、更新的机会主义攻击者正在出现,通过复杂的资金拆分链路或跨链服务在数小时内完成资金转移和洗白。他强调,凡是 2021 年 3 月固件升级后生成的单签名 Coldcard 地址最终都将被清空,只是时间问题,尚未行动的用户应尽快迁移资金。

08-04 18:17重要

Coldcard漏洞利用需追踪资金输入侧,Galaxy研究主管称其复杂程度少见

Odaily星球日报讯 Galaxy 研究主管在 X 平台发文表示,已识别出多个规模较小的攻击者,每个攻击者都有不同的发现模式。如果没有受害者报告,将无法发现这些攻击者。这不同于典型的 DeFi 或 CEX 黑客攻击,后者通常可以看到资金从中心化地点流出,并沿下游追踪。Coldcard 漏洞及利用还需要追踪资金输入侧,这在链上盗窃中较为少见,也是该漏洞及利用独特且复杂的原因之一,并体现出其破坏性。

08-08 21:22

Galaxy Research:ETH 与 SOL 或需重新评估通胀计划,应关注供应结构变化

火星财经消息,Galaxy Research 表示,以太坊和 Solana 正在重新讨论代币发行机制,核心问题是如何平衡网络安全所需的代币预算与长期供应压力。若调整通胀率,可能影响。

08-06 05:37重要

最大1159枚BTC被盗资产仍冻结,COLDCARD攻击者开始清洗较小规模资金

Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。