Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

比特幣(BTC)冷錢包爆第三波駭客攻擊:累計 1,367 枚遭竊,Coldcard 舊韌體隨機數漏洞惹禍

比特幣(BTC)冷錢包爆第三波駭客攻擊:累計 1,367 枚遭竊,Coldcard 舊韌體隨機數漏洞惹禍 / Tokenpost

比特幣(BTC)錢包遭鎖定的連環「駭客攻擊」疑似出現「第三波」,累計竊取資產已達 1,367 枚比特幣(BTC),約 12 億 8,600 萬美元(約 1 兆 8,600 億韓元) 。隨著手法不斷演進,資金流向追蹤難度也持續升高,引發市場高度關注。

根據 Galaxy Research 的分析指出,本次「第三次攻擊」於週日凌晨被發現,實際資金轉移則發生在週五白天至週六早上(UTC 時間)之間。期間共 1,912 個地址遭到盜用,合計流出 208 枚比特幣(BTC),平均每名受害者損失約 0.1 枚。雖然單一錢包的平均損失金額較首波攻擊明顯縮小,但受害地址數量卻擴大,顯示攻擊面正在「攤薄但擴散」。

第一次攻擊則可追溯至 7 月 30 日,當時駭客在短短 41 分鐘內就從 1,196 個地址竊走 1,083 枚比特幣(BTC),單筆損失金額遠高於近期。綜合三次攻擊,目前已知共有 4,585 個地址遭到入侵,累計被盜金額達 1,367 枚比特幣(BTC)。

這一波「第三次攻擊」最大特徵在於刻意強化「追蹤規避」策略。先前攻擊中,多數受害者資產會被集中轉入少數幾個收款地址,方便駭客後續再做洗錢操作;但這回,駭客將各受害者的比特幣(BTC)分散轉移到不同的新地址,使鏈上分析與歸集難度大幅提升。

同時,被盜資產也從原本的單一金鑰格式,改為使用「P2WSH(Pay-to-Witness-Script-Hash)」腳本形式。此類型地址可以嵌入多重簽名(multisig)或時間鎖定(timelock)等條件,讓外界更難從鏈上交易推斷出完整的操作邏輯與最終控制權歸屬,等於再替追蹤工作加上一層迷霧。

攻擊流程本身也出現明顯調整。第一波攻擊幾乎是「一個地址、一筆交易」的逐一掃蕩;本次則偏向「打包處理」,平均一次就會將約 6 名受害者資金一併轉出,在鏈上形成更為複雜的交易圖譜。與此同時,駭客在金鑰搜尋策略上反而採取較「節省資源」的方式,只掃描基本派生路徑,以效率為優先,似乎是在成本與命中率之間進行最佳化。

關於這三波攻擊究竟出自同一批駭客,還是不同攻擊者利用了相同「弱點」,目前業界仍看法分歧。由於所有行為都發生在區塊鏈上,僅憑地址與資金流向很難準確區分是否為同一行為人。Galaxy Research 在說明中表示,各波攻擊在內部結構上看起來像是同一實體所為,但尚未對三波攻擊之間的直接關聯做出明確判定。

這起事件的核心漏洞可追溯至 2021 年 3 月發布的 Coldcard 硬體錢包韌體。當時在生成種子(Seed)時,系統未使用真正的硬體隨機數生成器(硬體 RNG),而是採用可預測範圍較高的「軟體隨機數生成器」。在隨機度不足的情況下,實際可用的金鑰組合被大幅壓縮到有限區間,等於為攻擊者提供了「離線重現」這些種子與私鑰的可能性。

一旦駭客能在本地模擬出相同的金鑰組合,就不需要接觸實體裝置,就能直接掌控受害者錢包內的比特幣(BTC),形成極具隱蔽性與長尾風險的攻擊模式。Galaxy Research 指出,相關攻擊在曝光約 3 日後仍持續發生,只是每次新攻擊的平均盜取數量逐步下降,研判是「高價值金鑰區間」已被大量掃蕩殆盡。

評論:這次事件清楚示範了「舊漏洞的新風險」——早年被忽視或低估的安全缺陷,經過時間發酵與工具演進,可能在未來某一刻突然引爆,導致大規模資產損失。另一方面,駭客也在快速調整手法,從集中收款到分散地址、從單一金鑰到 P2WSH 結構,明顯意識到鏈上分析與追蹤壓力正在增加,因而刻意拉高調查門檻。

對使用者而言,這起比特幣(BTC) 錢包攻擊提醒市場,僅僅依賴「冷錢包」或「硬體錢包」並不足以一勞永逸,關鍵在於韌體版本、隨機數品質與種子生成流程是否經過審慎驗證。對開發者與錢包廠商來說,則必須將亂數生成與韌體安全視為長期風險管理的一部分,持續審計並公開說明,才能在下一次攻擊波來臨前,避免重演相同悲劇。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1