7 月 30 日,在 41 分钟内,超过 1,000 个比特币(价值约 7000 万美元)从 1,196 个钱包中被盗走,几乎是盗窃事件首次浮出水面时报告的金额的两倍。
Galaxy Research 绘制了周五的完整事件图,发现 1,082.65 BTC 在 UTC 时间 01:10 到 01:51 之间席卷了六个区块,其中三个区块什么也没有,这表明交易是分批广播的,而不是连续广播的。

收益存放在四个地址中并且尚未移动。早期报告只捕获了其中一个地址,这就是这一数字不断增长的原因。
这次攻击的规模比今年一些较大的攻击要小得多,但其机制却让这次攻击变得不同寻常,也是这次攻击如此重要的原因。
大多数加密货币盗窃都涉及获取某物。交易所被破坏,合同被欺骗,笔记本电脑的密钥被盗。防御始终是距离,这正是硬件钱包的卖点。将密钥保存在从不连接到互联网的设备上,理论上,攻击者无法触及任何东西。
创建钱包时,设备应该选择一个如此大且不可预测的数字,以至于不可能猜测它。
该数字是种子,每个地址和私钥都通过固定的公共规则从中派生。 Coldcard 的固件旨在从专用硬件随机生成器中提取该数字。内部构建设置告诉它跳过该生成器,并且支持库中的检查仅测试该设置是否存在,而不是它是否已打开。
密钥生成由芯片的序列号及其时钟寄存器生成的基本软件替代品完成。该序列号是固定的工厂元数据,时钟值是攻击者可以在自己的设备上缩小或测量的计时状态。
结果是该设备可以生成的密钥范围从难以想象的巨大缩减为可数。安全团队发现,密钥的生成可以在较旧的 Mk2 和 Mk3(不同型号的 Coldcard 的数字)上确定,但在 Mk4、Q 和 Mk5 上,他们将范围确定为大约 40 亿种可能性。
40亿对于一个人来说是一个很大的数字,但对于计算机来说却是一个很小的数字。攻击者在自己的硬件上生成候选种子,导出每个种子将产生的地址,并根据任何人都可以下载的公共区块链检查这些地址。
其中的每一步都在攻击者的计算机上运行。受害者的设备在任何时候都没有涉及,并且可以在另一个大陆的保险箱中关闭。
Galaxy 的故障显示了进程正在运行。在被耗尽的钱包中,1,183 个使用现代本地 segwit 地址格式,7 个使用旧标准,6 个仍然使用旧标准。没有人同时针对三种地址格式的特定受害者。
这是系统枚举,根据每个候选种子可能产生的路径检查每个候选种子。操作员可以扩大搜索范围、细化搜索范围并随时返回。
Galaxy警告说,如果业主不转移资金,可能会出现进一步的浪潮。
业主也无法确定他们是否暴露在外。没有针对您自己的钱包进行的测试可以揭示您的种子是否位于可重现的范围内。
Coldcard 的制造商 Coinkite 已向 Mk3 用户发出警告,并表示其较新的设备不受影响,而 Block 的报告也将 Mk2、Mk4、Q 和 Mk5 纳入范围。在这个问题得到解决之前,任何在受影响的固件上生成种子的人都必须假设最坏的情况,而不是验证它。
然而,攻击者确实犯了一个错误。
Block 的 Clay Garrett 在 X 上表示,该操作员在扫描过程中使用了“知名区块链数据提供商”的付费帐户来查询源地址,并且该提供商的内部日志与可疑的工作流程相匹配,他称之为非凡的特异性,包括请求的数量、时间和顺序。
1/ 在昨天对 Coldcard 流失的调查中,我们发现了一种不寻常的扫描模式。这种模式使我们得出了一个现已得到证实的假设:运营商使用知名区块链服务提供商的付费帐户来查询来源...... https://t.co/l5McyhhcNn
该提供商似乎一直在为未说明其目的的请求提供普通服务。布洛克已将信息传递给当局。
冷存储保证密钥是不可猜测的。每个人都将其视为密钥无法访问的承诺,并且发现和利用第一类缺陷的成本不断下降。
Anthropic 周二发表的研究显示,其一个模型在 60 小时内将候选后量子算法的安全性降低了一半,而该设计已经通过了两年的专家审查。
现在,安全地存储密钥是问题中较容易的一半。
币安仍然是加密货币领域的领先交易所,从现货和衍生品扩展到 RWA、支付、储蓄、收益和更广泛的金融服务。