2020年12万枚比特币异常转移事件真相浮出水面
2020年,约12万枚比特币(按当前市值计算约合150亿美元)曾在钱包间发生异常转移。当时普遍猜测这是一次黑客攻击,但最新调查报告揭示其背后另有隐情。
开源工具漏洞引发安全隐患
加密货币钱包公司OneKey指出,问题根源在于名为Libbitcoin Explorer(bx)的流行开源比特币工具。该离线钱包生成软件存在严重缺陷——其私钥生成机制随机性不足。
系统仅使用计算机时钟作为种子生成钱包密钥,导致可能的密钥组合数量极其有限。攻击者只要掌握钱包大致的创建时间,就能推测出对应私钥从而控制钱包。
波及范围超乎想象
研究人员发现超过22万个比特币地址受此影响。令人震惊的是,至今仍有用户向这些存在安全隐患的地址转账资金。
值得注意的是,美国政府近期查获的14亿美元(12.7万枚BTC)资产中,部分钱包地址早在两年前的"Milk Sad"漏洞报告中就被标记为存在私钥安全隐患。
历史安全事件的共同诱因
该漏洞或可解释多起神秘盗币事件,包括著名的"Milk Sad"事件——用户即便在离线环境下仍遭遇资金被盗。
与路边矿场案件的关联
2020年,比特币矿企路边矿场因攻击者利用类似弱密钥系统损失12.7万枚比特币。美国司法部近期确认,这些资产多数与柬埔寨涉嫌网络诈骗及强迫劳动的王子集团有关,现已完成扣押程序,创下加密货币执法没收规模之最。
安全启示录
这一事件揭示:细微的代码缺陷可能造成数十亿美元损失。虽然比特币底层协议依然安全,但构建在缺陷代码上的钱包防护形同虚设。
安全专家强烈建议用户改用硬件钱包或采用真随机数生成器的可信应用。这再次印证加密货币领域的重要准则:你的安全强度完全取决于代码质量。