Galaxy Research 詳述 Coldcard 漏洞導致的比特幣損失

來源:blockonomi2026/08/18 17:52
解讀
Galaxy Research 對 Coldcard 韌體漏洞的調查標誌著量化一項長期比特幣盜竊事件的重要一步,該事件追溯到 2021 年 3 月錢包種子生成中的熵缺陷。研究證實,攻擊者利用可預測的熵來重建私鑰,目前已確認的損失超過 1.15 億美元,涉及 192 名受害者,而更廣泛的公開數據集顯示,8,680 個關聯地址持有約 1,778.6 比特幣。識別出不同的攻擊者指紋,包括交易波次和分組模式,表明存在多個行為者或協調行動,而非單一操作者,這可能使追回和歸因工作複雜化。持續的調查可能會擴大已確認的受害者數量和損失數字,因為更多受影響的地址將與個人相關聯,這些發現可能促使硬體錢包製造商加強韌體審計和披露實踐。請關注公開數據集的更新、潛在的執法介入,以及其他錢包產品是否也存在類似的熵生成弱點。

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

TLDR

  • Galaxy Research 調查了與 2021 年 Coldcard 韌體缺陷相關的比特幣盜竊事件
  • 公開數據集中有 192 名受害者確認損失約 714.8 比特幣
  • 所有關聯地址的總損失已超過 1.15 億美元
  • 攻擊者留下不同的交易習慣,被分為多個波次和足跡
  • 大部分被盜的幣是在 2021 年至 2022 年間生成的

自 7 月 30 日 Coldcard 漏洞首次曝光以來,已經過去了 18 天。比特幣持有者仍在感受到其影響。

Galaxy Research 於 8 月 16 日與超過 200 名受害者進行了交談,以了解更多關於盜竊事件的信息。他們的目標是了解攻擊者的作案方式。

被盜的幣被追溯到一個單一的日期,即 2021 年 3 月 17 日,當時有缺陷的 Coldcard 韌體首次發布。

當時,比特幣已達到區塊高度 674,951。這個細節很重要,因為它將漏洞直接與錢包種子生成方式的缺陷聯繫起來。

盜竊是如何發生的

該缺陷使惡意行為者能夠預測或重新創建用於生成錢包種子的熵。簡單來說,這使他們能夠猜測或重建受影響錢包的私鑰。

Galaxy 的研究顯示,大部分盜竊活動發生在 2021 年至 2022 年間。這是被盜地址首次出現數量最多的時期。

Galaxy 發布了一個公開數據集,列出了與盜竊相關的 8,680 個地址。這些地址總共持有約 1,778.6 比特幣。

其中只有一小部分地址直接與主動聯繫的受害者相關。即便如此,數字仍然很大。

在公開數據集中,有 192 人確認了損失。他們的案例涉及約 1,790 個地址和 714.8 比特幣。

早前的報導曾將總損失定為約 7,300 個地址中的超過 1,596 比特幣。當時,這價值超過 1 億美元。

根據 8 月 16 日的比特幣價格,總損失價值現已超過 1.15 億美元。

追蹤攻擊者

研究人員識別出了被盜資金轉移方式中的幾種模式或指紋。這些模式包括區塊時間、交易費用、鎖定時間和目的地地址。

一個被標記為 Wave 1 的群體從區塊 960,183 到 960,191 竊取了約 1,082.65 比特幣。該群體通常每筆交易將一名受害者的幣轉移到四個收集地址。

其他群體則以不同方式運作。Wave 3 處理了 63 名受害者,而 Wave 2 僅處理了 19 名。

另一種被稱為 Footprint E 的模式將多達 795 名受害者合併到一筆交易中。該群體每筆交易受害者的中位數為 118。

被盜資金的分散方式也有所不同。有些群體將幣分散到數百個地址,而其他群體則將資金集中在少數幾個錢包中。

截至 8 月 16 日,確認的損失超過 1.15 億美元。Galaxy Research 表示,對盜竊事件全面範圍的調查仍在進行中。

這篇文章 Galaxy Research 詳述 Coldcard 漏洞導致的比特幣損失 首先出現在 Blockonomi 上。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。