PANews丨APP全面升级|2026年08月19日 03:01
Coldcard比特币盗窃案进展:首波作案者身份或已被FBI锁定,"监守自盗"证据不足
Coldcard 硬件钱包盗币事件出现新进展:Block 工程团队发现攻击者用某链上数据服务商的付费账号查询源地址,日志与作案手法高度吻合,线索已移交执法部门。
Galaxy Research 分析师 Alex Thorn 称"第一波攻击者身份执法部门可能已经知道",这波攻击41分钟内卷走1082.65枚比特币(约7020万美元),赃款至今未动。截至8月初,累计损失已超1800枚比特币(约1.18亿美元)。
漏洞根源:2021年3月,Coinkite CTO Peter Gray(化名Doc-Hex)将原本久经审查的加密库换成化名"Switch"编写的冷门库libngu,导致随机数生成实际调用了低熵的软件伪随机数生成器,旧款设备私钥因此可被暴力破解。
有研究者通过GPG签名发现"Switch"与Peter Gray用的是同一把私钥,两个身份存在关联。
Bitcoin Magazine 文章指出,这更像一连串低级失误的巧合,而非蓄意"监守自盗":Switch身份隐藏得很差、一查就露馅,Coinkite管理层至今仍在公开处理善后、发布补丁,与卷款失联的经典监守自盗案例明显不同;多份独立技术复盘也未发现故意植入漏洞的证据。(PANews丨APP全面升级)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接