

Galaxy Research在8月1日更新其分析报告,将因Coldcard固件漏洞而被转移的比特币数量上调至1,367.05枚,当前估值约为8,860万美元,反映事件影响范围远超初始评估。
根据最新追踪数据,三起疑似针对Coldcard设备的攻击活动共影响4,585个独立地址,其中第一波攻击在7月30日凌晨1:10至1:51期间,于41分钟内从1,196个地址中转出1,082.65 BTC。此次行动发生在Coinkite发布公开预警前约30小时,表明攻击者具备提前部署能力。
研究团队在识别出第三波攻击后,将受影响地址总数由最初的1,196个更新为4,585个,同时修正总损失金额。此前基于1,082.65 BTC估算的7,020万美元已过时。报告强调该数值为“观测规模”而非最终定论,未来或有更多交易被纳入统计,但尚未确认所有地址均源自存在缺陷的Coldcard种子。
第一波攻击发生于区块960,183至960,191之间,第二波则于7月31日从1,478个地址中提取76.16 BTC。随后发现的第三波攻击涉及1,912个地址,转移207.7294 BTC。尽管前两波攻击在收款地址分布、目标类型和派生路径上高度一致,间隔约27小时,暗示同一操作者可能参与,但区块链本身无法验证身份。第三波则呈现不同特征:资金被分发至独立的P2WSH地址,多个受害者集中于单一扫荡交易,且仅扫描默认派生路径,显示操作策略差异。
尽管前两波攻击表现出高度协同性,但第三波在执行方式与结构设计上存在本质区别。研究团队认为每波攻击可能由不同个体实施,但无法排除三者存在共同控制的可能性,需进一步链上分析支持。
Coinkite披露,一系列固件整合问题导致硬件随机数生成器未能正常参与种子创建流程。自2021年3月代码变更以来,MicroPython回退机制产生可预测输出,形成安全隐患。第三方技术报告亦证实了相同路径漏洞。据估计,受影响的Mk2与Mk3型号种子的有效搜索空间仅约40位,远低于预期。虽后续推出的Mk4、Q及Mk5型号引入额外熵源,但实际熵值约为72位,非预期的128位,相关数据仍在持续测试中。
Coinkite已为所有受影响型号发布补丁,并承认对此漏洞负全责。然而,安装新版固件仅能保障未来生成的种子安全,无法提升已有恢复短语的熵值。官方建议用户立即升级固件,创建新种子,完成备份验证并进行小额测试后,再逐步转移余额。原有备份应在迁移完成后妥善保管。使用至少50次独立、私密且公平的骰子投掷生成的种子不被视为泄露。强且唯一的BIP-39密码可增强防护,但公司仍坚持推荐完整迁移方案。短密码、重复使用或可预测内容则可能带来安全缺口。
Coinkite的全面调查持续进行中,承诺将发布正式技术审查报告。若发现新的地址模式或攻击痕迹,Galaxy Research可能再次调整损失预估。当前8,860万美元是基于最新观测结果的公开估算,尚未获得最终确认。截至目前,市场并未出现明确归因于该事件的比特币价格波动,后续进展仍需关注技术审查结果与链上动态变化。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.