2026-08-02 05:21:14
loading...

比特币冷钱包固件漏洞导致约8900万美元资产转移

摘要
据报道,一个2021年3月Coldcard固件版本中的漏洞,使得攻击者能够通过弱随机性生成的密钥,从数千个钱包中系统性转移比特币。三波转移共涉及1367枚比特币,约合8900万美元,波及4585个地址。最新一波攻击针对较小余额,并采用更复杂的交易模式。Galaxy Research认为每波转移由单一操作者执行,但无法确定三波是否由同一人操控。

一份研究显示,Coldcard钱包固件中存在一个漏洞,该漏洞可追溯至2021年3月的一个固件版本。该版本在生成种子时,使用了可预测的软件随机数生成器,而非芯片的硬件随机数生成器,导致产生的密钥范围有限。攻击者利用这一漏洞,通过离线复制密钥的方式,从数千个比特币钱包中系统性转移资产。

三波资产转移数据

据Galaxy Research监测,截至目前已发生三波资产转移,总计1367枚比特币被转移,按近期价格计算约合8900万美元,涉及4585个地址。第一波发生在7月30日,在41分钟内从1196个地址中转移了1083枚比特币,平均每个地址约1枚比特币。第二波与第三波则呈现不同特征。第三波于上周五中午至周六凌晨(UTC时间)期间,从1912个地址中转移了约208枚比特币,平均每个地址约0.1枚比特币。

最新一波转移特点

与前两波不同,第三波转移中,每个受害者的比特币被发送至独立的接收地址,而非之前使用的少量共享地址,这使得追踪难度增加。此外,这些资产被存入“pay-to-witness-script-hash”输出,该格式可携带多重签名或时间锁条件,而非之前使用的简单单密钥输出。第三波每批处理约6个受害者,而第一波每次只处理一个地址。同时,第三波只扫描了默认的派生路径,即钱包首先检查的标准密钥树分支,而非测试每个种子的多个分支。

操作者分析

Galaxy Research表示,有信心每波转移均由单一操作者内部执行,但无法确定三波是否由同一操作者操控,因为区块链无法区分不同的转移是否协调进行。该机构认为,可能的情况是同一操作者在被公开识别后重建操作,或者有第二个操作者独立地利用相同的脆弱密钥空间。

比特币冷钱包固件漏洞导致约8900万美元资产转移 - 图1

截至报告发布时,资产转移活动已持续近三天,且每波的平均转移量正在下降,表明该脆弱密钥空间中可盈利的部分已被基本清理。

本文内容仅供参考,不构成任何投资建议。数字资产价格波动较大,请投资者注意风险,理性决策。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部