冷卡比特币盗窃减少,但损失可能超过一亿五千万美元:银河

CN
Decrypt
關注
3 小時前

由于大规模Coldcard钱包漏洞造成的被盗比特币损失已开始减缓,但被盗的总比特币数量仍在上升——而最糟糕的情况可能尚未结束。


这是加利克斯研究公司的最新消息,这家加密研究公司从一开始就一直在跟踪这一漏洞。该公司在周四表示,Coldcard种子重建漏洞现在已导致超过1,778 BTC——大约1.12亿美元被盗,最终数字可能更高。



Myriad:比特币的下一步是什么? 点击以做出你的预测

加利克斯表示,他们对这一统计数字“非常有信心”,该数字从7月30日袭击开始以来,统计了确认的、由所有者归属的盗窃事件,根据其在X上的持续帖子


“攻击者自2026年7月30日早上至少开始执行此攻击,系统性地重建Coldcard生成的种子并在链上清空资金,”加利克斯研究公司写道。


在加利克斯确认的不同波段和足迹中,没有一个显示在8月6日之后的活动。这并不意味着方法停止了工作。这意味着容易成为目标的对象已经消失。



链上显示的内容


2021年的固件更新悄然将Coldcard的种子生成从其硬件随机数芯片重新路由到软件替代品,导致密钥强度从128位降低至低至40位。攻击者可以从设备的序列号和时钟状态重建种子,然后在无需网络钓鱼或恶意软件技术,甚至无需物理访问实际设备的情况下清空币。


加利克斯的分析显示,最大已确认波段——波段1——在开场几分钟内从1,195个地址中提取了1,082.65 BTC。这在当时大约是价值7050万美元的比特币。


足迹E,最大的单一所有者确认集群,从2,148个地址夺取了209.94 BTC(约1330万美元);波段3从1,912个地址提取了208.24 BTC(接近1300万美元)。在三个已证实的波段和41个小足迹中,该公司记录了超过5,200个被清空的地址。截至区块962,304(数据截至8月13日),1,499.27 BTC(近9390万美元)仍未被使用,掌握在攻击者手中。



根据加利克斯能够追踪到最终端点的微薄切片——174.97 BTC——大多数资金进入了coinjoin隐私轮,其中少量流向KuCoin和Jump Crypto。


加利克斯已< a href="https://x.com/intangiblecoins/status/2088263537588101182?s=20">直接与超过190名受害者进行了沟通以确认损失。“攻击波的减少可能是因为脆弱用户已迁移或大部分资金已被抽走,”他们写道。该公司重申其建议:“如果你仍然在单签Coldcard钱包上持有资金,建议将你的资金转移到新地址。”





这一事件已推动约150亿美元的比特币转移至更安全的保管,并发出了来自Ledger的警告,提醒钱包安全必须适应AI辅助的发现。硬件公司同行也警告了< a href="https://decrypt.co/374891/hardware-wallet-firms-warn-of-phishing-surge-as-coldcard-losses-near-130m">网络钓鱼激增,伴随着恐慌。


加利克斯仍携带一个候选的第四波——638.5 BTC尚未确认——这将把损失提升至2,417 BTC,按照今天的价格超过1.513亿。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接