Coldcard黑客轉移第三波失竊資金 涉97.09枚BTC、約值770萬美元

AI 市場總結
一名與 Coldcard 相關的攻擊者轉移了 97.09 BTC(約 770 萬美元),在先前經由 THORChain 退出並轉入 ETH 之後,再透過 CoinJoin 進行資金路由,凸顯持續存在的洗錢風險,並重新引發對 UTXO 污點動態的關注。此次漏洞利用可追溯至一次韌體 RNG 變更,該變更降低了種子熵,修復措施要求受影響用戶遷移至新的種子。被盜代幣的持續流動可能透過提高合規與交易對手風險,對短期市場微觀結構造成壓力。
影響等級
● 中
主要受影響標的
BTC/USDT-0.63%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
針對Coldcard的攻擊事件再有資金異動。區塊鏈數據顯示,黑客把第三波盜竊所得的97.09枚比特幣(BTC)轉走,按周一價格計算約值770萬美元,約佔該波次總得手金額的45%。以整個漏洞事件計,仍有82%的失竊比特幣未見流動。 首度出現資金「出場」是在9月2日。當時最大金庫(vault)中約20.5枚BTC經THORChain兌換後以以太坊(Ethereum)形式流出。至於周日深夜轉移的比特幣,則被送入CoinJoin混幣流程。CoinJoin會把多名用戶交易合併處理,以切斷輸入與輸出的追蹤關係。最終只有20.56枚BTC到達以太坊網絡,另有57.24枚BTC以CoinJoin找贖(change)形式留在同一地址尚未花費。 Galaxy Research表示,鏈上線索在另外約19枚BTC附近中斷。Galaxy又指,攻擊者建立了293個2-of-2多重簽名地址,並按地址餘額大小由大到小逐步處理;目前已有11個地址被清空。其後10個地址合共持有30.81枚BTC,而最細的233個地址合共持有33.77枚BTC。 事件源頭被追溯至Coinkite於2021年3月引入的韌體缺陷:系統把種子(seed)生成由裝置的硬件隨機數晶片改為軟件替代方案,令密鑰強度由128位元熵下降至最低僅40位元。攻擊者因而可離線重建私鑰,毋須接觸硬件亦能清空單簽地址。相關「掃倉」自7月30日開始。 Coinkite其後重寫韌體,更新版本為Mk4/Mk5 5.6.2及Q 1.5.2Q。新流程要求用戶透過按鍵、擲骰或拋硬幣提供隨機性。不過,更新並不能修復在缺陷版本下生成的種子;受影響韌體建立的錢包用戶必須重新生成新種子,並把資產轉移至新地址。 Coinkite行政總裁Rodolfo Novak已於7月31日發公開信致歉,並表示公司需重新贏回用戶信任。完整技術事後報告仍在準備中。 Galaxy另披露,一個此前未被識別的金庫由58個地址注資。Galaxy未就該金庫成因作定論,但相信亦屬另一名Coldcard受害者;若計入,Galaxy已公布的失竊總量將增至約1,806枚BTC,按價值計約1.439億美元。Galaxy 8月亦曾提到一個未經確認的第四波失竊金額,規模為638.5枚BTC,若屬實總量將超過2,400枚BTC。Galaxy表示,自8月6日以來未再記錄到黑客進一步掃倉。