不同COLDCARD Mk3设备或生成相同助记词,约450万种起始状态可在3秒内搜索
相关推荐
Bitcoin Core开发者称已复现COLDCARD MK3漏洞,MK2/MK3设备或受影响
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 instagibbs 称,他在一台新初始化的 COLDCARD MK3 设备上,仅使用设置过程中按钮按下次数,成功复现了已报告的 COLDCARD 漏洞,并表示“抱歉,现在是恐慌的时候”。 他认为该问题影响 MK2/MK3 设备,但表示目前尚无法确认 MK4 是否存在漏洞。 开发者 Antoine Poinsot 表示,关键区别在于 MK4 使用硬件随机数生成器为种子提供熵,并实际使用微控制器的真随机数生成器 TRNG,而 MK3 没有这样做。 该概念验证和助记词验证仍在审查中。
同步时间缩短至55分钟,Libbitcoin Server通过GPU签名验证完成比特币全节点初始区块下载
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Libbitcoin 开发者@evoskuil 称,最新版 Libbitcoin Server 可在 55 分钟内完成比特币全节点初始区块下载,并进行完整验证。该速度提升来自新的基于 GPU 的签名验证系统,该系统与常规脚本验证并行运行,而不是作为单独步骤执行。软件不会暂停执行以验证每个 ECDSA 和 Schnorr 签名,而是捕获签名检查、进行批处理,并在其余验证继续进行时通过 GPU 处理。@evoskuil 表示,该方法可实现约 99.5%的签名捕获率,且不会阻塞验证,因而无需进行第二次验证。如果批量签名检查失败,软件会将其追溯到对应区块,并将该区块标记为无效。他还称,该设计几乎可批处理任意数量的签名,使 GPU 保持领先于其余验证流程,并显著缩短全节点同步时间。
153个被盗地址含132.95枚BTC,研究人员仍无法重现Coldcard攻击者种子
Odaily星球日报讯 据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。
可窃取助记词和私钥,恶意COLDCARD种子恢复工具被曝含后门
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,一份安全分析称,一个伪装成 COLDCARD 随机数生成器概念验证工具并在 GitHub 传播的仓库具有恶意性质。该软件自称是研究工具,可复现钱包存在缺陷的随机数生成器,以帮助恢复使用易受攻击种子生成的比特币钱包。报告称,该工具包含远程代码执行后门,会下载信息窃取程序,可收集钱包助记词、私钥、浏览器密码、SSH 密钥及其他凭证,并通过 Telegram 外传数据,同时在 Windows、macOS 和 Linux 上安装持久化恶意软件。研究人员表示,任何执行过该代码的用户都应将相关设备视为已完全受控,轮换凭证,将加密资产转移至新生成的钱包,并举报该仓库。该分析还警告,在未经独立验证前,不应在包含钱包或敏感数据的设备上运行漏洞概念验证代码。
最大1159枚BTC被盗资产仍冻结,COLDCARD攻击者开始清洗较小规模资金
Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
COLDCARD黑客因固定费率等链上模式被研究人员识别
Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research 的 Alex Thorn 表示,研究人员最初通过一种独特的链上模式识别出第一波 COLDCARD 被盗事件:数千笔自动化资产转移交易使用相同的固定费率,并呈现相同的交易行为。该特征使分析师能够在比特币 UTXO 历史中追踪攻击者活动,并绘制出多轮协同盗窃行为。