Coldcard 冷钱包攻击蔓延至 4585 个地址,累计损失近 8900 万美元
BiRun 讯,据 Galaxy Research 监测,在 Coldcard 密钥漏洞三波攻击中,第一、二波呈现相似模式:均归集至少数共享地址、使用相同的 P2WPKH 输出格式及派生路径组合,时间间隔 27 小时,可合理推断为同一攻击者所为,但两者在手续费设定和是否使用 RBF(加速手续费替换)信号上存在差异。第三波则在各项行为特征上均与前两波不同:放弃共享归集地址,改为每个受害者对应独立目的地址;资金存放于 P2WSH 而非 P2WPKH;平均每次清仓打包 6.37 名受害者(第一波为逐一清仓);且仅扫描默认派生路径。Galaxy Research 表示,这可能是同一攻击者调整工具后的行为演变,也可能是另一独立攻击者利用相同已公开的漏洞密钥空间作案,链上数据无法区分两种可能,该机构也无法确认三波攻击之间存在关联,但能确认每一波内部均为单一操作者所为。目前攻击者控制资金已达 1366.3865 枚 BTC(约 8860 万美元),所有终端地址资金均未花费。第一、二波资金共 1158.8148 枚 BTC 分布在 7 个持续监测中的地址;第三波涉及的 293 个 P2WSH 金库地址因脚本尚未公开,只有在首次支出时才会披露具体脚本,若发现跨金库重复使用的联署密钥,或有助于确认其关联性。三波攻击涉及的全部被盗 BTC 均产生于 2021 年 3 月 17 日漏洞固件发布区块之后,无一例外。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯