🌐 English 即时比分

比特币冷钱包攻击波及4500个地址,损失逼近8900万美元

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
比特币冷钱包攻击波及4500个地址,损失逼近8900万美元
🤖
🤖

核心导读

针对比特币冷钱包(Coldcard)的攻击已扩展至第三波,累计约1367枚比特币(近8900万美元)从4585个地址被盗。新一波攻击改变手法:为每个受害者单独转移资金,并采用P2WSH格式以规避追踪,同时批量处理受害者。漏洞源于2021年3月某固件使用可预测软件随机数生成种子,导致密钥空间受限。Galaxy Research认为每波攻击内部出自同一操作者,但无法确认三波是否同源。当前平均盗取金额下降,表明易攻击的高价值密钥已被提取殆尽。

通过Coldcard生成密钥发动攻击的黑客,如今正清空每个价值仅数千美元的钱包。 Galaxy Research于周日凌晨标记出第三波扫荡,北京时间周五中午至周六上午期间,约208枚比特币从1912个地址中被转出。 这相当于每个受害者损失略超0.1枚比特币。而7月30日的第一波攻击平均每个地址接近1枚比特币,当时在41分钟内从1196个地址中盗取了1083枚比特币。 三波攻击累计观察到的损失已达1367枚比特币,价值近8900万美元,涉及4585个地址。 第三波攻击将每个受害者的币分别发送至独立目的地,而非前两波那样集中到少数几个收集地址(后者曾便于追踪)。这些币先被放入pay-to-witness-script-hash(P2WSH)输出格式,该格式可承载多重签名或时间锁条件,取代了之前使用的普通单密钥输出。 第三波攻击平均每次扫荡批量处理6个受害者,而第一波严格一次只处理一个;同时仅扫描默认派生路径(即钱包首先检查的密钥树标准分支),而非像之前那样针对每个种子测试多个分支。 这可能是同一操作者在被公开枚举后重建了攻击手法,也可能是另一个独立攻击者在下探同一批脆弱密钥空间,链上数据无法区分二者。 Galaxy表示,确信每一波攻击内部均出自同一操作者之手,但不会将三波攻击关联为同一人。 漏洞根源在于2021年3月的一版固件,该固件将种子生成流程导向一个可预测的软件随机数生成器,而非芯片的硬件随机数生成器,导致可能产生的密钥集合有限。任何获知该披露信息且具备足够算力的人,都能在完全不接触设备的情况下离线复现这些密钥。 但近三天过去,扫荡仍未停止。平均单次盗取金额的持续下降表明,该密钥空间中最有利可图的部分已被扫荡殆尽。
分享这篇文章: