TLDR:第三波攻击集群将预估损失推高至8860万美元
弱种子随机性导致现有钱包暴露风险
银河研究机构将1367.05枚比特币(分布于4585个地址)与疑似由Coldcard种子引发的盗窃案关联起来。
第三波攻击集群新增了207.7294枚比特币,使预估损失大幅超过最初报道的3800万美元。
该漏洞削弱了种子的随机性,即便采用气隙隔离存储和离线备份,钱包仍处于危险之中。
固件更新可保护新种子,但用户必须迁移资金,因为更新无法修复已生成的弱种子。
与Coldcard种子生成漏洞相关的损失已攀升至约1367.05枚比特币,价值约8860万美元。银河研究机构在识别出第三波疑似盗窃集群后得出了这一数字。
当前预估覆盖了4585个地址,而攻击者控制的终端地址中仍持有1366.3865枚比特币(尚未在链上花费)。银河研究机构将这一活动归类为“疑似黑客攻击”,因此总额仅为链上预估,并非经确认的受害者统计。
第三波攻击集群将预估损失推高至8860万美元
最新识别的攻击波涉及207.7294枚比特币,使调查范围从最初较小的预估进一步扩大。早期报道称损失接近594枚比特币(当时价值约3800万美元),涉及约500个钱包。
银河研究机构后来重建了更大规模的资金转移:在7月30日的一个41分钟窗口内,来自1196个地址的1082.65枚比特币被转移。交易跨越了六个区块,表明脆弱密钥可能在被识别后,随即通过协调批次将资金转移。
不断上升的总数表明,随着分析师连接新的地址集群,加密货币盗窃案的初步数据往往会出现变化。调查人员必须区分受害者钱包、攻击者目标地址以及中间转账,同时避免重复计算同一笔资金。
当资金保持静止不动时,这一过程变得更加困难,因为调查人员无法依赖后续转移来厘清所有权模式。即便如此,未花费的余额仍为疑似盗窃的规模提供了可见的记录。
此次攻击无需物理接触、恶意软件或窃取助记词。相反,漏洞始于受影响的设备生成控制每个钱包的私密种子时。
2021年的一次软件集成将种子创建过程重定向至MicroPython的确定性后备生成器,而非预期的硬件随机数生成器。该错误大幅降低了为新创建钱包提供保护所需的不可预测性。
较旧的Mk2和Mk3型号产生的有效搜索空间约为40比特。较新的Mk4、Q和Mk5型号则达到约72比特,而非标准的128比特。
弱种子随机性导致现有钱包暴露风险
Block的工程与安全团队将漏洞追溯到同一固件路径。他们的审查发现,设备标识符、定时器状态以及之前的生成器调用都可能缩小候选输出的范围。
攻击者随后可离线重现可能的种子流,并将派生出的公钥与区块链上的可见记录进行比对。这种手段使得即便采用气隙隔离存储和离线备份,钱包仍暴露在风险中。
Coinkite在8月1日扩大了受影响设备的范围,并为所有受影响产品线发布了修正版固件。然而,安装新软件并不能强化在缺陷随机性下创建的种子。
受影响用户必须在修复后的固件上创建新种子,验证备份和接收地址,然后发送一笔小额测试交易。确认测试成功后,方可转移剩余余额。
使用至少50次公平、独立且私密的骰子投掷创建的种子,本身不因该漏洞而暴露。强BIP-39助记词可增加保护,但仍建议进行迁移。
TAPSIGNER、OPENDIME和SATSCARD因使用不同代码库而未被影响。多签设置只有在足够多的密钥来自独立、未受损害的来源时,才能降低类似风险。
这一事件表明,硬件隔离能在私密创建后保护其安全,但无法修复起始阶段的弱随机性。在此案例中,钱包的最薄弱环节出现在其第一笔交易之前。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种