Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

1789枚比特幣(BTC)受害 Coldcard黑客事件曝87.3%未轉移

與USB連接線分離的硬體錢包 / TokenPost.ai(微距)

Coldcard硬體錢包遭黑客攻擊事件的受害金額最新統計出爐,累計達1789.28枚比特幣(BTC),其中1561枚、佔比87.3%,目前仍留在攻擊者控制的地址中未被轉出。

Galaxy Digital研究部門Galaxy Research負責人亞歷克斯·索恩(Alex Thorn)在X平台發文表示,此次Coldcard黑客事件的受害範圍已統計出8865個地址、共1789.28枚比特幣(BTC)。遭竊當時的價值約為1.147億美元。

這一數字較本報先前報導受害規模已超過1778枚比特幣(BTC)時更為擴大,尚未轉移的部位也從1531枚增加至1561枚比特幣(BTC)。Galaxy Research解釋,隨著受害者申報案件持續增加,能夠直接歸屬的損失規模也跟著擴大。

攻擊者尚未動用的比特幣(BTC)目前仍停留在收集地址或保管地址中。Galaxy Research指出,第一波到第三波攻擊中被盜的比特幣(BTC)全數尚未移動。

不過在後續攻擊中被盜的部分比特幣(BTC),已透過CoinJoin、剝皮鏈(peel chain)等難以追蹤的方式轉移。CoinJoin是將多名使用者的交易混合在一起、藉此模糊資金流向的技術;剝皮鏈則是把大額資金分成多筆、分階段轉出的鏈上轉帳手法。

目前受害者申報案件共221件,涵蓋損失金額為790.72枚比特幣(BTC),佔Galaxy Research這次歸屬總損失的44.2%。

每件申報案件的損失中位數為1.04272枚比特幣(BTC),意味著超過半數的申報案例損失金額都超過1枚比特幣(BTC)。

Coldcard是讓使用者自行保管比特幣(BTC)的硬體錢包。硬體錢包的設計理念是讓私鑰在離線環境中保存,但若種子詞(seed phrase)產生階段的隨機性不足,攻擊者就有可能縮小候選範圍、進而破解錢包。

Galaxy Research在先前的報告中指出,2021年3月的一次韌體更新過程中出現隨機數產生缺陷,導致種子詞產生階段的安全性被削弱。調查顯示,攻擊者無需直接接觸裝置,就能重建脆弱的種子詞並轉移鏈上資金。

這起事件也與Coldcard疑似存在缺陷的爭議延燒為比特幣自我保管安全性辯論的背景密切相關。個人自行保管雖然能降低交易所託管的風險,但若錢包製造流程與種子詞產生品質出現缺陷,使用者仍可能直接蒙受損失。

攻擊者地址中仍留有資金,這代表未來仍有追蹤與凍結的可能性;但另一方面,部分資金已經過CoinJoin與剝皮鏈處理,這讓資金回收與損失歸屬的判斷變得更加困難。

Galaxy Research已將確認的攻擊者地址資訊分享給加密貨幣交易所、合規業者與執法機關,目的是在攻擊者將資金轉入中心化中介機構時,能爭取到凍結資金的機會。

這批受害資金對市場造成的影響仍需進一步觀察。目前可以確認的核心變化是,受害歸屬規模已擴大至1789.28枚比特幣(BTC),其中87.3%的資金至今尚未移動。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1