Coldcard 灾难愈演愈烈:黑客攻击可能已达 8860 万美元
Coldcard 灾难愈演愈烈:黑客攻击可能已达 8860 万美元,这一数字涉及 4585 个比特币地址。13 分钟阅读,13 小时前 -- 按下回车或点击查看完整图片,图片由 Christian Erfurt 在 Unsplash 上提供。Galaxy Research 已经找到了 Coldcard 固件漏洞的三波攻击痕迹,其中大约 1367.05 BTC 在 4585 个地址中被盗。这一 figures 从之前估计的总损失约为 3800 万美元,出现了大幅度的增长,随着攻击的持续,这一数字可能还会更高。令人关注的是,负责这一攻击的人似乎保持着一定的操作纪律。在所有被攻击者生成的已知交易中,攻击者并没有花掉任何被盗的硬币。尽管存款的高价值,但这些硬币仍然在 4585 个地址中未被花费。Galaxy Research 的发现是通过审查攻击所产生的交易模式得出的,而不是直接证据表明是通过控制 Coldcard 硬件进行的黑客攻击。因此,这次攻击造成的实际总损失可能高于当前的 8860 万美元。首先,这并不重要,因为损害已经造成,攻击发生在过去几周,并且超过 4500 个地址已经被侵入。但值得考虑的是,在攻击完全实现之前,情况可能会进一步演变。这里的主要结论是,这次攻击引发了对硬件钱包保管选项安全性的新疑问,并对大量比特币持有者的心理影响极为负面。 从个人悲剧到网络范围事件 首次公开表明有严重问题的迹象是在乔纳森仔细检查他旧的 Coldcard 内部工作时发现他的 18.25 BTC 神秘地被盗。这一切的开始,然而,重要的是要退后一步,考虑更广泛的局面。根据 Galaxy Research 的研究,相同的漏洞迄今已被用来清空 4585 个地址。这些都是非常惊人的数字,它们告诉我们漏洞有可能变得多么严重。同样需要考虑的是,确切证明固件漏洞是这起攻击发生的方式是极其困难的。我们仍然没有任何证据表明攻击者直接控制了 Coldcard 硬件。相反,涉及的漏洞是一系列看似通过特定工具实施的独立盗窃。这些事实意味着仍然有可能一些漏洞实际上与 Coldcard 固件黑客攻击没有关联。然而,有多种理由,无论是统计的还是轶事的,认为可以不然。虽然我们仍在处理信息片段而非定论证据,但似乎很清楚执行这些漏洞的人每次都在针对相同的攻击向量。这不一定意味着固件被破坏,但统计数据朝着这个方向指向。虽然我们听到的任何谣言都应谨慎对待,但 Coldcard 偷盗的规模显示出特定且有针对性的攻击漏洞。某人正在扫描特定范围的地址,并在其中找到隐藏的 Coldcards,然后提取硬币。 偷盗的三波攻击 根据 Galaxy Research 的发现,攻击似乎发生在三波,可以这样细分: 第一波:7 月 30 日,1,195 个地址被清空 1,082.65 BTC。这次攻击的第一波针对了大量高价值地址,这也是为什么这一轮攻击在迄今为止的盗窃中如此突出。 第二波:7 月 31 日,针对 1,478 个较小规模的钱包盗取 76.16 BTC。第二波似乎更加关注小型持有者,从 1,478 个地址中提取了 76.16 BTC。 第三波:7 月 31 日至 8 月 1 日,1,912 个地址被清空 208.24 BTC。第三波似乎是迄今为止最广泛的一波,从最多的地址中提取了硬币。208.24 BTC 从 1,912 个地址提取的这一数字代表了迄今为止攻击的第三大收获。这三波攻击显示了目标从高价值地址转向低价值持有的变化,随着时间推移,漏洞的扩展。第一波集中于高价值地址是有意义的,因为执行漏洞的人员试图确保获得最高价值的回报,但攻击中存在三波的事实显示出进行这一切所需的协调和预先规划程度。当行为发生急剧变化时。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡