Galaxy Research确认黑客盗窃事件
Galaxy Research 已确认,黑客通过三次协调攻击波次及14起较小规模事件,从约7,300个Coldcard硬件钱包地址中盗取了1,596枚比特币(BTC),价值超过1亿美元。
同时,Galaxy 还标记了疑似第四波攻击:若通过受害者报告得到确认,总被盗金额将增至2,055枚BTC(约合1.3亿美元)。该公司对第四波攻击的判断为“中高”置信度,但因尚无受害者报告参与其中,故未将其纳入已确认数据。
漏洞成因
该漏洞可追溯至2021年3月1日,加拿大制造商Coinkite开发的Coldcard固件中一次代码变更。这次变更导致种子生成过程回退至基于软件的伪随机数生成器,而非设备本身的硬件随机数生成器。
受影响的固件生成的种子,其熵值远低于设计目标,使得攻击者无需物理接触设备即可离线搜索这些种子。Block 工程团队分析该漏洞后估计,在特定条件下,Mk3设备的有效搜索空间缩小至约40比特;而Mk4、Mk5及Coldcard Q设备的上限则低于73.3比特,远未达到预期的128比特安全级别。
攻击者若能限制设备的唯一标识符、定时器状态及先前的随机数调用历史,即可重现候选种子,并对照公开区块链数据进行验证。
受影响的固件版本包括:Mk2和Mk3设备的4.2.0之前版本,Mk4和Mk5设备的5.6.0之前版本,Coldcard Q的1.5.0Q之前版本,以及Mk4/Mk5的Edge版本6.6.0X之前、Q型号的6.6.0QX之前版本。Coinkite已为所有受影响型号发布紧急固件更新,并声明已销毁库存中带有漏洞固件的剩余设备。但更新固件并不能保护已生成的种子,用户必须在修补过的或未受影响的硬件上创建新种子,并将比特币转移到由该新种子控制的地址。
攻击过程如何展开
第一次扫荡发生在7月30日,攻击者在41分钟内从1,196个地址中盗取了1,082.65枚BTC。随后两次攻击波次大约每隔27小时出现,每次扫荡都呈现出相似的地址归集模式。Galaxy 表示尚未确认这三波攻击是否由同一幕后黑手所为。与三波主要攻击同时发现的14起较小规模事件,可能代表其他机会主义攻击者利用了这一现已公开的漏洞。
Galaxy 公司研究主管 Alex Thorn 于8月3日标记了可能的第四波攻击,指出内存池中的交易模式与之前几波扫荡相符。Galaxy 表示,已有73名受害者直接联系该公司,他们的报告帮助研究人员识别出受害者和攻击者地址,并分享给了联邦执法机构、加密货币交易所及网络安全调查人员。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注