比特币冷钱包攻击蔓延至4,500个地址,损失接近8900万美元

摘要:Coldcard 2021年3月固件因改用可预测的软件随机数生成器生成密钥,导致攻击者可离线重现密钥,并已发动三波窃取,累计从4,585个地址盗走1,367枚比特币(约8900万美元)。最新一波针对小余额,采用更复杂的P2WSH输出和分散目的地;银河研究确信每波均为单一操作者,但无法判定三波是否同源,链上难以区分。

Summary

  • 2021年3月发布的Coldcard固件中的一处漏洞,使攻击者能够通过复制使用弱软件随机数生成的密钥,系统性地从数千个钱包中窃取比特币。
  • 目前已有三波不同的攻击浪潮,从4,585个地址中窃取了1,367枚比特币——按近期价格计算,约合8,900万美元,最新一波攻击主要针对较小余额,并采用更复杂、更难追踪的交易模式。
  • 银河研究认为每一波攻击均为单一操作者所为,但无法确定是否由同一攻击者发起全部三次行动,因为区块链并未揭示各次清扫是否相互协调。

通过 Coldcard 生成的密钥进行攻击者现在正在清空每个价值数千美元的钱包。

Galaxy Research 早在周日凌晨发出第三波清算警告,大约有 208 枚比特币从 1,912 个地址中流出,时间跨度为周五中午至周六上午(UTC)。

这相当于每位受害者略多于十分之一枚比特币。7月30日的第一波攻击平均接近整整一枚比特币,41分钟内共涉及1,196个地址,转移了1,083枚比特币。

三波期间累计观察到的亏损总计为1,367枚比特币,折合近8900万美元,涉及4,585个地址。

第三波将每个受害者的币发送到各自的目的地,而非前两波中使得映射变得容易的少数共享收集地址,并将其存放在支付到见证脚本哈希(pay-to-witness-script-hash)的输出中,这种格式可以承载多重签名或时间锁条件,而不是之前使用的简单单密钥输出。

它平均将六名受害者合并到每次清理中,而第一波攻击则是一次针对一个受害者,并且它仅扫描默认的派生路径——这是钱包首先检查的密钥树标准分支,而非对每个种子进行多分支测试。

这要么是同一操作者在被公开枚举后重新构建,要么是第二个操作者独立地针对相同的脆弱密钥空间进行攻击,而链上无法区分二者。

银河表示,其有信心每一波交易内部均由单一操作者执行,且不会将三波交易关联起来。

该漏洞源自2021年3月的一次固件构建,该构建将种子生成过程改为使用可预测的软件随机数生成器,而非芯片的硬件随机数生成器,导致可能密钥的集合受到限制,任何拥有该漏洞信息且具备足够计算能力的人都可以在离线状态下重现这些密钥,而无需接触设备。

但将近三天过去,清扫行动仍未停止,而不断下降的平均收益表明该关键领域的盈利部分已被悉数挖掘完毕。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

为何一家DeFi平台放弃其消费级应用,转而成为科技巨头的秘密后端

下一篇

James Wynn 持有标普500空头头寸 执行清算达22笔