Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象
相关推荐
Galaxy Research:Coldcard事件损失或超1.3亿美元,或有多个攻击者同时利用该漏洞
BlockBeats 消息,8 月 7 日,Galaxy Research 表示,目前已高度确认 Coldcard 安全事件造成 1,719 枚 BTC 被盗,价值约 1.11 亿美元,并预计实际损失可能超过 1.3 亿美元。研究团队已追踪超过 25 种攻击模式,并认为存在多个攻击者同时利用该漏洞。目前已收到 250 余名受害者报告;若尚待核实的案例全部确认,被盗规模可能超过 2,300 枚 BTC。 Galaxy Research 称,暂无证据显示该漏洞影响 Coldcard Mk3、Mk4、Mk5 和 Q 之外的其他签名设备或钱包。研究人员已收到超过 250 名受害者报告;若当前尚待确认的案例最终全部成立,被盗规模可能超过 2,300 枚 BTC,但该部分目前仍属于未确认数据。
最大1159枚BTC被盗资产仍冻结,COLDCARD攻击者开始清洗较小规模资金
Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
153个被盗地址含132.95枚BTC,研究人员仍无法重现Coldcard攻击者种子
Odaily星球日报讯 据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。
沉寂 13.6 年的 BTC 地址转移 85 枚 BTC,价值约 540 万美元
Foresight News 消息,据 Galaxy Research 监测,一个自 2012 年 12 月 29 日起沉睡 13.6 年的地址于区块高度 962114 转移 85 枚 BTC,价值约 540 万美元。该地址持仓成本均价约 13 美元,账面收益约 540 万美元。
Coldcard黑客再次将30枚BTC至新钱包
PANews 8月7日消息,据Lookonchain监测,窃取2055枚BTC(1.3亿美元)的Coldcard黑客再次活跃,一小时前将30.185枚BTC(194万美元)转移至新钱包。
自Coldcard黑客事件以来,BTC ETF净流入约6.2亿美元
PANews 8月6日消息,彭博 ETF 分析师 Eric Balchunas 发推表示,自 Coldcard 黑客事件发生以来,IBIT、FBTC、BITC、ARKB 和 MSBT 已连续多个交易日录得净流入,总额约 6.2 亿美元。Eric Balchunas 强调,目前没有证据证明两者存在关联,但认为长期来看,投资者或因安全考虑转向 ETF。