分享

FIRSTonline 横幅广告

加密货币Coldcard遭遇大规模盗窃:价值高达130亿美元的比特币被盗。究竟发生了什么?

Coldcard钱包大规模被盗事件震惊了加密货币界。一个隐藏多年的漏洞暴露了数千个比特币钱包。超过100亿美元的资金被盗,但实际损失可能远不止于此。以下是事件经过。

加密货币Coldcard遭遇大规模盗窃:价值高达130亿美元的比特币被盗。究竟发生了什么?

Il 加密货币领域正处于动荡之中。盗窃 堪比亚森·罗宾。即使不撬保险箱、窃取设备或发送诈骗信息,一个或多个黑客组织也能做到…… 数千个Coldcard数字钱包被清空被认为是 p 最可靠的系统之一保护比特币免受互联网侵害.

已确认的战利品 已经超过100亿美元 损失可能接近 130 亿枚。这次攻击虽然没有直接影响比特币,但却击中了整个生态系统中最敏感的环节之一:加密货币访问密钥的创建和存储方式。

Coldcard 数字钱包被清空:发生了什么?

从7月29日到8月初,数千人 与 Coldcard 设备关联的比特币地址 通过几波协调的波浪排出。受害者并未提供密码、点击可疑链接或安装恶意程序。在某些情况下,这些设备处于关机状态,从未直接连接互联网,并存放在保险箱中。最早注意到此次攻击的投资者之一是加拿大公民。 七分钟内,18,25 个比特币消失了。价值约 1,15 万美元。7 月 29 日,他打开钱包时发现,钱包里的各个地址都被一个接一个地盗空了。

首次重建已经确定 不到一小时,超过一千枚比特币被盗。然而,随着时间推移,死亡人数不断增加。

银河研究美国金融公司 Galaxy Digital 的分析中心也专门研究加密货币市场,该中心估计至少 1.596枚比特币被盗 来自大约7.300个地址。第四波疫情尚未得到足够受害者的证实,但可能带来…… 总计 2.055 比特币价值接近 130 亿美元。 这些数据仍为初步数据。有些业主可能还没有注意到失窃事件,而其他可疑地址则必须与此次袭击有明确的关联。

冷卡盗窃:一个隐藏了五年的漏洞

黑客可能尚未攻破比特币网络 甚至连Coldcard设备的“打开”步骤都没有。问题更深层次,出在…… 过程 一些钱包使用密钥来创建用户的秘密凭证。配置硬件钱包时,设备会生成一系列称为密钥的单词。 种子短语该序列代表钱包的主密钥,即使设备丢失或损坏,也可以将其重建。 谁能追溯种子来源? 然后就可以控制其中存储的比特币。

当然,该序列必须生成。 以一种完全随机的方式. 在Coldcard案中设备内部程序的某些版本会产生 较少出现不可预测的组合 比预期的要少。就好像一个标有数百万种可能密码的保险箱,实际上只使用了数量少得多的组合一样。 该漏洞本应于 2021 年 3 月引入。在固件(即运行设备的软件)所使用的库更新期间,会激活一个安全性较低的软件程序,而不是硬件随机数生成器。

多年来,没有人注意到某些模型生成的密钥更容易被重构。因此,攻击者可以轻易地利用这些密钥。 分析了可能的组合 他们会在自己的电脑上找到正确的凭证,而无需窃取或连接受害者的钱包。

I 最易受攻击的设备 这些是旧款 Coldcard Mk2 和 Mk3,但该问题也影响在发布修正更新之前,在某些 Mk4、Mk5 和 Coldcard Q 上生成的种子。

信用卡盗窃:人工智能的嫌疑

Coinkite生产Coldcard的加拿大公司推测,攻击者可能已经…… 使用了人工智能工具 检查固件代码并找出缺陷。Coldcard 软件是 开放源码因此,它可以接受公开分析。这种透明度使得独立专家能够对其进行监控并报告任何问题,但同时也为那些试图寻找漏洞并加以利用的人提供了同样的机会。

Coinkite公司在攻击发生前几周曾利用人工智能技术对代码进行过检查。该公司表示,当时的分析“并未发现这个漏洞或任何严重问题”。

亚历克斯索恩Galaxy Digital 的研究主管认为,对该漏洞的搜索“很可能是利用复杂的语言模型精心策划的”。虽然目前还没有确凿的证据,但此次事件表明,人工智能可以成为计算机系统安全防护与攻击企图之间博弈的重要工具。此外,漏洞一旦公开,其他组织可能已经开始搜索并盗取仍然暴露的钱包。攻击过程中观察到的不同模式表明,并非所有盗窃行为都一定出自同一人之手。

为什么此案会动摇加密货币世界?

Coldcard案是 特别严重 因为它影响到其中一个 更深层次的信念 在比特币持有者中,“私钥不在你手中,币就不是你的”这一原则,意味着“如果你没有私钥,你就无法拥有这些币”,也就是说,将加密货币交给平台、银行或其他中介机构意味着你无法完全控制它们。 硬钱包 这些工具的初衷是让投资者能够亲自保管密钥,并将其与互联网隔离。然而,Coldcard 的案例表明,拥有直接控制权并不意味着就一定安全。

在许多情况下,受害者都遵循了所有通常建议的预防措施。问题不在于他们的行为,而在于设备从一开始就生成钥匙的方式。这是普通用户根本无法意识到的风险。自助仓储虽然提供了更大的控制权,但也把技术风险转移给了所有者,而他们往往无法评估这些风险。因此,盗窃事件可能发生。 促使一些投资者将他们的比特币带回交易所平台或者,您可以依赖专业运营商或选择ETF等金融工具来投资加密货币,而无需直接存储。但这些方案也存在问题。依赖中介机构意味着您将面临破产、账户冻结或管理不善的风险。另一方面,自行存储比特币则需要您信任设备、软件以及密钥生成过程。

没有后果 至少目前来看,意义重大。 关于比特币价格该加密货币价格稳定在 63.535 美元左右,小幅上涨 0,11%,这表明投资者似乎已经将 Coldcard 漏洞与比特币网络安全区分开来。

Coldcard 被盗:更新后旧密钥无法保存

Coinkite已发布 紧急更新 对于所涉及的设备,但要安装 新固件还不够 为了保护现有钱包,此次更新修正了新种子生成的方式,但无法保护之前生成的种子。因此,可能存在安全风险的钱包所有者必须更新设备,生成全新的种子序列,并将比特币转移到新的地址。

制造商建议 仔细检查您的备份。验证目标地址,并先发送少量测试资金。只有在确认新钱包运行正常后,才能转入剩余资金。Coinkite 表示,在设置过程中添加了至少 50 次随机且秘密的骰子掷点的用户可能不会直接受到攻击。设置一个长而独特的、难以猜测的 BIP-39 密码也能为攻击者提供额外的障碍。该公司仍然鼓励用户更换旧的助记词。

关于 90%被盗比特币仍然停留在攻击者使用的地址上。美国当局、分析公司和交易所正在追踪区块链上的交易动态,区块链是记录交易的公共账本。这些资金数额巨大,来源已查明,相关地址也受到监控。任何试图通过受监管的运营商转移这些资金的行为都可能引发检查和封锁。

因此,这笔赃款可能难以花掉,但是 损害已经造成。比特币网络没有崩溃,其加密保护也没有被破解。然而, 人们对这些工具的信心受到了打击。 用于存储加密货币。

这是一起几乎隐形的盗窃案,由于软件漏洞,策划多年,甚至在未接近受害者的情况下就实施了。这起堪比数字版亚森·罗宾的惊天大劫案,让整个行业面临一个令人不安的问题:如果保险箱的密码本身就比预期更弱,那么它的安全性究竟能有多高?

评论