Galaxy Research上调Coldcard漏洞损失预估
Galaxy Research于8月1日将其对Coldcard固件漏洞相关地址中流失的比特币预估上调至1,367.05 BTC,价值约8,860万美元。
事件概览
根据Galaxy Research报告,三波疑似针对Coldcard的攻击共从4,585个地址中盗取了1,367.05 BTC。其中7月30日的第一波攻击在短短41分钟内,从1,196个地址中转移了1,082.65 BTC。固件更新虽能修复新种子生成机制,但无法修复已在旧版本中创建的可被攻击的种子。
最新预估数据
研究团队在识别出三波疑似攻击后,将受影响地址更新为4,585个,取代了此前预估的1,196个地址损失1,082.65 BTC。修订后的数据意味着Galaxy首次分析后报告的7,020万美元预估已不再准确。Galaxy将这一总额称为“预估观测规模”,并指出可能还会发现更多交易。该公司尚未证实每个地址均来自存在漏洞的Coldcard种子。
第三波攻击后上调预估
Galaxy绘制的第一波攻击发生在UTC时间7月30日凌晨1:10:20至1:51:26之间,追踪到960,183至960,191区块中1,196个地址转出的1,082.65 BTC。这些交易出现在Coinkite发布初步公开警告前约30小时。第二波攻击于7月31日从另外1,478个地址中盗走76.16 BTC。Galaxy随后识别出第三波攻击,从1,912个地址中转移了207.7294 BTC。三波攻击合计观测到4,585个地址共损失1,367.05 BTC。
三波攻击采用不同交易模式
Galaxy表示,前两波攻击的收款地址、目标类型和派生路径行为一致,且事件间隔约27小时,这些相似性表明可能由同一操作者实施,但区块链无法确定攻击者身份。第三波攻击行为不同:每个受害者的资金被发送至独立的P2WSH地址,而多个受害者被归入同一笔扫荡交易,且仅检查默认派生路径。Galaxy认为每波攻击各由一名操作者实施,但无法确认三波攻击是否由同一人控制。
技术原因与影响范围
Coinkite表示,一系列固件集成错误导致预期的硬件随机数生成器无法正常参与种子创建。2021年3月代码变更后,MicroPython软件回退机制提供了可预测的输出。Block的独立技术报告描述了相同的随机数生成器路径,并指出漏洞已被积极利用。Coinkite估计受影响Mk2和Mk3种子的有效搜索空间约为40位。后续Mk4、Q和Mk5型号虽增加了额外安全元件熵,但公司估计约72位,而非预期的128位。这些数据均为技术预估,可能随测试进展而变化。
现有种子需迁移而非仅更新
Coinkite已为所有受影响型号发布修复补丁,并对此漏洞“承担全部责任”。但安装新固件仅能修复未来种子生成,无法为已存在的恢复短语增加熵值。官方建议用户安装修复固件,生成全新种子,验证备份和收款地址,先发送小额测试交易再转移剩余余额。用户在迁移完成前应保留原有备份。Coinkite表示,使用至少50次公平、独立且私密的骰子投掷创建的种子本身不视为暴露。强大且唯一的BIP-39密码短语可增加一层防护,但公司仍建议迁移。短密码、重复使用或可预测的密码短语可能无法提供充分保护。
事件后续
Coinkite的调查仍在进行中,公司已承诺发布正式技术审查报告。若出现新的地址模式,Galaxy也可能再次修订观测损失。在相关报道中,后续技术审查探讨了固件构建错误如何导致Coldcard种子在五年多时间内存在弱点。Coinkite的调查仍在继续,公司已承诺发布正式技术审查报告。Galaxy也可能再次修订观测损失,若出现新的地址模式。在这些审查完成前,8,860万美元是最新的公开预估,而非最终确认总额。截至目前,尚无经证实的比特币价格反应归因于Coldcard事件。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注