
Galaxy Research 估計,與 Coldcard 硬體錢包漏洞相關的損失在已確認的攻擊波中已達到 1,596 枚比特幣,如果第四波可疑攻擊得到驗證,損失可能增至約 2,055 枚 BTC,或近 1.3 億美元。
Galaxy Research 在週一於 X 上發布的一篇文章中表示,它已查明在三波已確認的攻擊中,有 1,596 枚 BTC 從 7,300 個地址被盜,同時還有 14 起與 Coldcard 種子生成漏洞相關的較小安全事件。
該研究公司表示,其最新估計排除了第四波可疑攻擊,因為它尚未收到受影響錢包所有者足夠的確認。如果額外活動得到驗證,總數將增至 2,055 枚 BTC,以當前價格計算,價值約 1.3 億美元。
Galaxy 早前的區塊鏈分析曾估計有約 1,815.75 枚 BTC 在四波觀察到的攻擊中移動,但該公司當時強調這些數字來自鏈上分析而非已確認的受害者報告。最新更新縮小了已確認的損失,同時將較大的估計值與尚未驗證的第四波攻擊聯繫起來。
Galaxy 表示,它已查明其認為是第四波協同盜竊攻擊,但在將這些地址加入其已確認的統計前,仍在等待受害者確認。
根據該研究公司,區塊鏈活動表明第四波可疑攻擊「主要由」一名攻擊者構成,儘管受影響錢包仍存在不確定性,這讓分析師對此評估抱有中高度信心。
Galaxy 全公司研究主管 Alex Thorn 在 8 月 3 日首次標記了潛在的第四波攻擊,此前他發現了與早期攻擊高度匹配的交易模式。他持續追蹤的估計後來增至 448.7 枚 BTC 從 709 個潛在受害者地址轉出,儘管 Galaxy 強調,單憑區塊鏈數據無法確認所有受害者,也無法確定是否由單一操作者實施了所有盜竊。
該公司補充說,隨著錢包所有者和調查中其他參與者提供更多信息,其調查人員仍在繼續完善地址映射。
這些攻擊源於一個漏洞,該漏洞影響在運行易受攻擊韌體版本的 Coldcard Mk3、Mk4、Mk5 和 Coldcard Q 設備上生成的種子。
Coinkite 上週披露,該漏洞源於 2021 年 3 月,當時它正在將一個新的密碼學函式庫整合到其韌體中。受影響的韌體並非通過預期的硬體支持的真隨機數生成器生成錢包種子,而是錯誤地依賴於 MicroPython 提供的確定性偽隨機數生成器。
根據 Coinkite 的技術審查,硬體隨機數生成器在韌體的其他部分仍然活躍,這使得內部審查能夠確認其存在,而未揭示錢包創建已切換到不同的熵源。
Block 的比特幣工程和安全團隊在審查韌體後獨立得出了相同的結論。雖然該公司表示尚未完成對每個受影響設備的全面實證測試,但它得出結論,易受攻擊的韌體在種子創建期間調用了確定性的 MicroPython 備用,而不是 STM32 硬體隨機數生成器。
Coinkite 估計,受影響的 Mk2 和 Mk3 設備可能提供約 40 位元的有效熵,而易受攻擊的 Mk4、Mk5 和 Coldcard Q 型號可能生成約 72 位元,而非預期的 128 位元。
Galaxy 表示,隨著調查的擴展,調查人員已與美國聯邦執法機構、加密貨幣交易所和網路調查團體合作,分享已確認的攻擊者和受害者地址。
該研究公司報告稱,約 90% 的被盜比特幣仍未被觸及。它補充說,在最初三波已確認的攻擊中被盜的幣自被盜以來均未移動,這讓調查人員有額外時間監控這些資金。
Galaxy 還警告稱,在受影響設備仍在使用時,新的攻擊者可能會嘗試利用相同的漏洞。因此,它表示識別額外的攻擊者控制地址仍然很重要,以便交易平台和當局在資金開始移動時能夠做出回應。
早前的區塊鏈分析顯示,在第四波可疑攻擊期間,攻擊活動加速至每個比特幣區塊約 13.8 次錢包掃描,而事件發生前約為每個區塊 0.3 次掃描。Galaxy 還觀察到,大多數被盜餘額被轉移到新創建的地址,而非單一的中心化歸集錢包,而有些資金後來通過二次跳轉交易移動,這使得區塊鏈追蹤變得複雜。
該公司此前指出,仍然控制受損錢包的用戶可能有有限的機會,在比特幣的「費用替換(Replace-by-Fee)」機制下,用更高費用的交易替換一筆未確認的盜竊交易,儘管此選項僅在礦工確認原始交易之前存在,並且不保證資金能夠恢復。
Galaxy 表示,攻擊仍在活躍中,並建議受影響的 Coldcard 用戶將資金轉移到安全地址,並在已修補的設備上創建全新的錢包種子。
Coinkite 已為每個受影響的產品發布了緊急韌體更新,包括 Mk2 和 Mk3 設備的 4.2.0 版本、Mk4 和 Mk5 的 5.6.0 版本、Coldcard Q 的 1.5.0Q 版本,以及 Edge 版本 6.6.0X 和 6.6.0QX。該公司還銷毀了所有剩餘的包含易受攻擊韌體的庫存。
根據 Coinkite 的說法,安裝更新的韌體僅保護修復後創建的錢包。使用易受攻擊韌體生成的現有助記詞仍然暴露,應予以更換。
該公司建議在更新設備後生成全新的種子,驗證接收地址,發送一筆小額測試交易,並僅在確認測試成功後才轉移剩餘餘額。
Coinkite 還表示,僅靠此隨機數生成問題,使用至少 50 次公平私密骰子擲骰創建的錢包不會暴露。儘管強大的 BIP-39 密碼短語增加了另一層安全性,但該公司仍建議遷移,因為原始的易受攻擊種子仍然脆弱。