研究机构Galaxy Research的最新追踪数据显示,针对硬件钱包Coldcard的漏洞攻击已造成约1.147亿美元损失,但黑客盗取的比特币中超过87%至今未被转移,仍留在攻击者控制的地址中。
Galaxy Research主管亚历克斯·索恩在周一的一则帖子中表示,该机构已确认8865个地址中的1789.28枚比特币与Coldcard漏洞攻击有关。这些比特币在被盗时价值约1.147亿美元,目前价值约1.388亿美元。其中1561枚比特币(占比87.3%)尚未被花费,仍留在攻击者控制的归集地址或持有地址中。
研究显示,前三波攻击涉及的比特币均未发生移动,这为调查人员提供了链上记录,可追踪大量被盗资金的存储位置。但后期攻击中的部分资金已开始流动。索恩指出,攻击者使用了CoinJoin交易、剥离链(peel chains)等手段,试图增加追踪难度。CoinJoin可混合多笔交易以模糊输入与输出的关联,剥离链则通过反复将大额余额拆分成小额转至新地址,拉长交易追踪链路。
Galaxy Research已将近乎所有确认为攻击者控制的地址分享给了加密货币交易所、合规公司和执法机构,以便在攻击者尝试将资金转入中心化平台时,相关平台能够识别并可能冻结这些资金。
在受害者个体层面,报告显示损失更为严重。Galaxy已收到221份受害者报告,涉及790.72枚比特币,占被归因于该漏洞攻击比特币总量的44.2%。这些报告中的单笔损失中位数为1.04272枚比特币,平均损失为3.57792枚比特币。索恩补充说,中位数意味着至少一半的举报受害者损失了1枚或更多比特币。受害者报告的比特币在被盗前的中位休眠期为3.25年,平均休眠期为2.99年。
如果计入尚未确认的中等置信度地址,总损失估计将升至约1824枚比特币,按各自被盗时价格计算价值约1.4亿美元。
TRM Labs此前于8月5日披露,该攻击事件自7月30日起分多波进行,根源是固件中的一个构建配置错误。该错误自2021年3月引入,导致部分Coldcard设备在生成种子时回退到较弱的软件随机数生成器,而未完全依赖硬件生成的熵。这使得私钥强度可能低至可通过暴力破解方式在无需物理接触钱包的情况下被恢复。
TRM Labs还指出,不同攻击波的交易结构存在差异,这可能意味着多个攻击者参与,但未将漏洞归因于任何特定组织。早期报告显示,大部分被盗资金曾汇集到少数攻击者控制的地址。
Coldcard一直以比特币自托管硬件钱包为核心卖点。今年5月,Coinkite发布了Coldcard MK5,这是旗舰MK系列自2022年MK4以来的首次硬件迭代。该设备保留双安全元件设计,支持气隙交易流程,并采用开源固件和比特币专用设计。此次漏洞事件令硬件钱包的安全性再次受到关注。
在Coldcard事件之前,软件钱包也出现过类似随机数弱点。7月,Coinspect披露了名为“Ill Bloom”的问题,涉及多款软件钱包在生成恢复短语时随机性不足,导致约500万美元资金在7月初被转走。硬件钱包未受该问题影响,但随机性弱点因直接决定私钥安全性而尤为危险。
其他硬件钱包攻击研究也在7月出现。Ledger Donjon团队演示了针对Tangem钱包卡的激光攻击,可重置密码并可能签署交易。Tangem回应称该攻击需物理接触、专业知识及约25万美元的实验设备,与可远程利用的漏洞不同。链上调查员ZachXBT也在7月公开表示,他认为现有硬件钱包不适合签署关键交易或存储大额加密货币。
TRM Labs强调,即使安装更新固件,也无法修复最初由弱随机性生成的种子。受影响用户必须使用安全的硬件钱包重新生成新种子,并将比特币转移到新地址。对于调查人员而言,被盗比特币本身就是最重要的证据来源。Galaxy Research将继续监控尚未转移的1561枚比特币,并持续向相关方分发确认的攻击者地址。
