Galaxy Research Chi Tiết Về Số Bitcoin Bị Mất Do Lỗ Hổng Coldcard

Nguồn: blockonomi2026/08/18 17:52
Phân tích
Cuộc điều tra của Galaxy Research về lỗ hổng firmware Coldcard đánh dấu một bước quan trọng trong việc định lượng một vụ trộm Bitcoin kéo dài bắt nguồn từ lỗ hổng entropy tháng 3 năm 2021 trong quá trình tạo hạt giống ví. Nghiên cứu xác nhận rằng các kẻ tấn công đã khai thác entropy có thể dự đoán được để tái tạo khóa riêng tư, với thiệt hại được xác nhận hiện vượt quá 115 triệu đô la trên 192 nạn nhân, trong khi bộ dữ liệu công khai rộng hơn chỉ ra khoảng 1.778,6 Bitcoin được nắm giữ trên 8.680 địa chỉ liên kết. Việc xác định các dấu vân tay tấn công riêng biệt, bao gồm các làn sóng giao dịch và mẫu nhóm, cho thấy nhiều tác nhân hoặc chiến dịch phối hợp thay vì một nhà điều hành duy nhất, điều này có thể làm phức tạp việc thu hồi và xác định nguồn gốc. Cuộc điều tra đang diễn ra có thể mở rộng số lượng nạn nhân được xác nhận và con số thiệt hại khi nhiều địa chỉ bị ảnh hưởng được liên kết với các cá nhân, và các phát hiện có thể gây áp lực buộc các nhà sản xuất ví phần cứng tăng cường kiểm toán firmware và thực hành tiết lộ. Theo dõi các cập nhật cho bộ dữ liệu công khai, khả năng tham gia của cơ quan thực thi pháp luật và liệu các sản phẩm ví khác có chia sẻ các điểm yếu tạo entropy tương tự hay không.

Nếu bạn có bất kỳ phản hồi hoặc câu hỏi nào về nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@kcex.com

TLDR

  • Galaxy Research đã điều tra một vụ trộm Bitcoin liên quan đến lỗ hổng firmware Coldcard năm 2021
  • 192 nạn nhân đã xác nhận thiệt hại khoảng 714,8 Bitcoin trong bộ dữ liệu công khai
  • Tổng thiệt hại trên tất cả các địa chỉ liên quan đã vượt quá 115 triệu đô la
  • Các kẻ tấn công để lại các thói quen giao dịch khác nhau, được nhóm thành các làn sóng và dấu vết
  • Hầu hết số coin bị đánh cắp được tạo ra từ năm 2021 đến 2022

Đã 18 ngày kể từ khi vụ khai thác Coldcard lần đầu tiên được phát hiện vào ngày 30 tháng 7. Tác động vẫn còn được cảm nhận bởi những người nắm giữ Bitcoin.

Galaxy Research đã nói chuyện với hơn 200 nạn nhân vào ngày 16 tháng 8 để tìm hiểu thêm về vụ trộm. Mục tiêu của họ là hiểu cách các kẻ tấn công hoạt động.

Số coin bị đánh cắp được truy vết về một ngày duy nhất. Ngày đó là 17 tháng 3 năm 2021, khi firmware Coldcard bị lỗi lần đầu tiên được phát hành.

Vào thời điểm đó, Bitcoin đã đạt đến độ cao khối 674.951. Chi tiết này quan trọng vì nó liên kết trực tiếp vụ khai thác với một lỗ hổng trong cách tạo hạt giống ví.

Vụ Trộm Đã Xảy Ra Như Thế Nào

Lỗ hổng cho phép các tác nhân xấu dự đoán hoặc tái tạo entropy được sử dụng để tạo hạt giống ví. Nói một cách đơn giản, điều này cho phép họ đoán hoặc xây dựng lại các khóa riêng tư liên kết với các ví bị ảnh hưởng.

Nghiên cứu của Galaxy cho thấy hầu hết hoạt động trộm cắp diễn ra từ năm 2021 đến 2022. Đây là giai đoạn số lượng địa chỉ bị đánh cắp lớn nhất xuất hiện lần đầu.

Galaxy đã công bố một bộ dữ liệu công khai liệt kê 8.680 địa chỉ liên quan đến vụ trộm. Các địa chỉ này nắm giữ tổng cộng khoảng 1.778,6 Bitcoin.

Chỉ một phần nhỏ trong số các địa chỉ đó được liên kết trực tiếp với các nạn nhân đã lên tiếng. Tuy nhiên, con số này là rất lớn.

Trong bộ dữ liệu công khai, 192 người đã xác nhận thiệt hại. Các trường hợp của họ liên quan đến khoảng 1.790 địa chỉ và 714,8 Bitcoin.

Các báo cáo trước đó đã đặt tổng thiệt hại ở mức hơn 1.596 Bitcoin trên khoảng 7.300 địa chỉ. Vào thời điểm đó, giá trị đó là hơn 100 triệu đô la.

Sử dụng giá Bitcoin vào ngày 16 tháng 8, tổng giá trị thiệt hại hiện đã vượt quá 115 triệu đô la.

Theo Dõi Các Kẻ Tấn Công

Các nhà nghiên cứu đã xác định một số mẫu, hoặc dấu vân tay, trong cách di chuyển của các quỹ bị đánh cắp. Các mẫu này bao gồm thời gian khối, phí giao dịch, thời gian khóa và địa chỉ đích.

Một nhóm, được gắn nhãn Wave 1, đã đánh cắp khoảng 1.082,65 Bitcoin từ các khối 960.183 đến 960.191. Nhóm này thường di chuyển coin của một nạn nhân mỗi giao dịch vào bốn địa chỉ thu thập.

Các nhóm khác hoạt động khác nhau. Wave 3 xử lý 63 nạn nhân, trong khi Wave 2 chỉ xử lý 19.

Một mẫu riêng biệt được gọi là Footprint E đã nhóm tới 795 nạn nhân vào một giao dịch duy nhất. Số nạn nhân trung bình mỗi giao dịch cho nhóm này là 118.

Cách các quỹ bị đánh cắp được phân tán cũng khác nhau. Một số nhóm phân tán coin trên hàng trăm địa chỉ, trong khi những nhóm khác giữ tập trung trong một vài ví.

Tính đến ngày 16 tháng 8, thiệt hại được xác nhận là hơn 115 triệu đô la. Galaxy Research cho biết cuộc điều tra về phạm vi đầy đủ của vụ trộm vẫn đang tiếp tục.

Bài viết Galaxy Research Chi Tiết Về Số Bitcoin Bị Mất Do Lỗ Hổng Coldcard xuất hiện đầu tiên trên Blockonomi.

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang web này có nguồn từ các nền tảng công khai và chỉ mang tính tham khảo. Những bài viết này không đại diện cho quan điểm hoặc ý kiến của KCEX. Tất cả bản quyền thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ bài viết nào được đăng lại vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@kcex.com để yêu cầu gỡ bỏ. KCEX không đưa ra bất kỳ tuyên bố hay bảo đảm nào về tính kịp thời, độ chính xác hoặc tính đầy đủ của các bài viết được đăng lại, và sẽ không chịu trách nhiệm đối với bất kỳ hành động hoặc quyết định nào được đưa ra dựa trên nội dung đó. Tài liệu được đăng lại chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên, sự chứng thực hoặc cơ sở cho bất kỳ quyết định thương mại, tài chính, pháp lý và/hoặc thuế nào.