TLDR
- Galaxy Research 調查了與 2021 年 Coldcard 韌體缺陷相關的比特幣盜竊事件
- 公開數據集中有 192 名受害者確認損失約 714.8 比特幣
- 所有關聯地址的總損失已超過 1.15 億美元
- 攻擊者留下不同的交易習慣,被分為多個波次和足跡
- 大部分被盜的幣是在 2021 年至 2022 年間生成的
自 7 月 30 日 Coldcard 漏洞首次曝光以來,已經過去了 18 天。比特幣持有者仍在感受到其影響。
Galaxy Research 於 8 月 16 日與超過 200 名受害者進行了交談,以了解更多關於盜竊事件的信息。他們的目標是了解攻擊者的作案方式。
被盜的幣被追溯到一個單一的日期,即 2021 年 3 月 17 日,當時有缺陷的 Coldcard 韌體首次發布。
當時,比特幣已達到區塊高度 674,951。這個細節很重要,因為它將漏洞直接與錢包種子生成方式的缺陷聯繫起來。
盜竊是如何發生的
該缺陷使惡意行為者能夠預測或重新創建用於生成錢包種子的熵。簡單來說,這使他們能夠猜測或重建受影響錢包的私鑰。
Galaxy 的研究顯示,大部分盜竊活動發生在 2021 年至 2022 年間。這是被盜地址首次出現數量最多的時期。
Galaxy 發布了一個公開數據集,列出了與盜竊相關的 8,680 個地址。這些地址總共持有約 1,778.6 比特幣。
其中只有一小部分地址直接與主動聯繫的受害者相關。即便如此,數字仍然很大。
在公開數據集中,有 192 人確認了損失。他們的案例涉及約 1,790 個地址和 714.8 比特幣。
早前的報導曾將總損失定為約 7,300 個地址中的超過 1,596 比特幣。當時,這價值超過 1 億美元。
根據 8 月 16 日的比特幣價格,總損失價值現已超過 1.15 億美元。
追蹤攻擊者
研究人員識別出了被盜資金轉移方式中的幾種模式或指紋。這些模式包括區塊時間、交易費用、鎖定時間和目的地地址。
一個被標記為 Wave 1 的群體從區塊 960,183 到 960,191 竊取了約 1,082.65 比特幣。該群體通常每筆交易將一名受害者的幣轉移到四個收集地址。
其他群體則以不同方式運作。Wave 3 處理了 63 名受害者,而 Wave 2 僅處理了 19 名。
另一種被稱為 Footprint E 的模式將多達 795 名受害者合併到一筆交易中。該群體每筆交易受害者的中位數為 118。
被盜資金的分散方式也有所不同。有些群體將幣分散到數百個地址,而其他群體則將資金集中在少數幾個錢包中。
截至 8 月 16 日,確認的損失超過 1.15 億美元。Galaxy Research 表示,對盜竊事件全面範圍的調查仍在進行中。
這篇文章 Galaxy Research 詳述 Coldcard 漏洞導致的比特幣損失 首先出現在 Blockonomi 上。
