從遭入侵的Coldcard硬體錢包竊取比特幣的行動仍在持續進行中,研究人員目前追蹤到的損失約達8,800萬美元,並警告所有存在漏洞的裝置最終都將被清空。
Galaxy Research週六表示,已識別出第三波盜竊行動,其中207.73枚BTC被轉走,使其觀察到的總損失達到約1,367枚BTC(約8,860萬美元),涉及4,585個地址。該公司稱此漏洞利用仍在持續,並敦促任何在Coldcard上持有單一簽名資金的人立即轉移資金。Galaxy表示,已向聯邦調查人員、合規公司和跨行業網路調查人員標記了約600個可疑攻擊者地址,並感謝分享交易詳情的受害者幫助描繪鏈上模式。
「我將繼續調查,並將新的Coldcard受害者和攻擊者地址添加到我們的調查資料庫中,」Galaxy研究主管Alex Thorn在X上發文表示。「攻擊仍在進行中——如果你尚未採取行動,請立即將資金從Coldcard生成的地址移出。」
我今晚將繼續調查,並將新的Coldcard受害者和攻擊者地址添加到我們的調查資料庫中。
攻擊仍在進行中——如果你尚未採取行動,請立即將資金從Coldcard生成的地址移出。我將提供關於估計損失的進一步更新...
正如Decrypt先前報導,此漏洞源於Coinkite裝置在2021年3月的一次韌體建構錯誤,導致助記詞的隨機性嚴重不足,使得私鑰可被猜測。Thorn寫道,這些資金轉移行為看起來是經過精心策劃且程式化的,很可能由大型語言模型協調執行,並警告所有在2021年那次更新後創建的單一簽名Coldcard地址最終都將被清空,這只是時間問題。
Thorn指出,被盜的幣在被竊取前已閒置多年——平均休眠時間為3.18年——這凸顯出受害者是長期持有者。已記錄的三波攻擊所涉及的資金仍停留在攻擊者地址中,尚未被移動。
此事件引發了受影響用戶的恐慌反應,安全專家敦促在將資金轉移到新地址時務必謹慎。許多受影響用戶正爭先恐後地將比特幣從自我託管轉移回中心化加密貨幣交易所,例如Coinbase或Binance,或是新生成的地址——這與行業通常「不是你的私鑰,就不是你的幣」的理念背道而馳。
在7月29日的Cold Card錢包攻擊中,我的帳戶有價值160萬美元的比特幣被轉走。
我的比特幣原本處於冷儲存狀態。我的私鑰存放在一個從未連接過網路的ColdCard裝置中,該裝置保存在保險箱裡。
對某些人來說,警告來得太遲了。加拿大教練Jonathan Goodman在X上發文表示,儘管他的私鑰存放在一個從未接觸過網路的保險箱中,但在7月29日短短七分鐘內,價值約160萬加元的18.25枚BTC仍從他的錢包中被轉走。「也許最難接受的是,我做的一切都是正確的,」他寫道,並補充說他正在向警方和安大略省證券委員會提交報告。