2021年3月Coldcard软件漏洞引发的攻击持续升级
根据Galaxy Research发布的最新分析,利用2021年3月特定Coldcard软件版本漏洞的攻击仍在持续。截至目前,攻击者已从4,585个比特币地址中窃取了总计1,367枚BTC,按当前价格计算,价值接近8,900万美元。
研究指出,此次攻击的根源在于2021年3月发布的Coldcard硬件钱包软件中存在的一个缺陷。该版本在随机密钥生成过程中,使用了可预测的软件机制而非硬件安全方案,导致部分私钥可以被重新生成。
加拿大企业家Jonathan Goodman也是此次攻击的受害者之一。他在其社交账户上发文称,7月29日被盗走了约18.25枚BTC。Goodman表示,他的比特币是在一台从未连接互联网的Coldcard设备上创建的,并且该设备一直被存放在银行保险柜中。尽管采取了所有安全措施,他仍然因为2021年3月的漏洞而遭受了资产损失。
第三轮攻击波及更多钱包
Galaxy Research在周日发布的评估报告中指出,攻击已进入第三轮。研究显示,从周五中午到周六早晨,攻击者从1,912个不同地址中提取了约208枚BTC。而在第一轮攻击中,仅41分钟内就有1,196个地址中的1,083枚BTC被清空。
第一轮攻击的目标主要是余额较高的钱包,而最新一轮攻击中,余额仅数千美元的较小钱包也遭到了洗劫。据Galaxy Research称,第一轮攻击发生在Coldcard发布安全警告之前约30小时。研究人员还指出,第一轮攻击中窃取的大部分比特币仍存放在攻击者控制的地址中,尚未被转移。
攻击者试图掩盖踪迹
Galaxy Research表示,最新一轮攻击的手法也发生了变化。在前两轮攻击中,被盗的比特币被汇集到几个共同的地址中,而在第三轮攻击中,每位受害者的资产被分别转移至不同的地址。此外,交易中还使用了支持多重签名和时间锁等高级功能的不同输出类型。
研究人员认为,这一变化旨在增加追踪攻击者链上活动的难度。

漏洞源于2021年3月版本
据Galaxy Research称,此次漏洞源于2021年3月发布的Coldcard固件版本。该版本在创建钱包时使用的随机数生成机制安全性不足,导致特定的密钥组合可以被重新计算。如此一来,攻击者无需接触物理设备,仅凭算力即可重建某些钱包的私钥。
研究人员表示,攻击已持续约三天,攻击者仍在继续扫描存在漏洞的钱包。
损失接近8,900万美元
截至目前,已确认的三轮攻击共导致1,367枚BTC被盗。按当前市场价值计算,这相当于约8,900万美元。
Galaxy Research表示,高度确信每轮攻击均由同一操作者执行。然而,链上数据并未明确显示这三轮攻击是否由同一个人或团体策划。
本内容基于一般市场数据,不构成投资建议。建议您自行进行研究。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种