IT之家 8 月 2 日消息,據(jù)外媒 Cyber Kendra 今天報道,針對 Coinkite Coldcard 比特幣硬件錢包的大規(guī)模盜幣行動最近連發(fā)多次。自周四以來,黑客已從 4585 個地址竊取 1367 枚比特幣,價值近 8670.12 萬美元(IT之家注:現(xiàn)匯率約合 5.87 億元人民幣)。

據(jù)報道,Galaxy Research 于本日公布第三輪攻擊結(jié)果。數(shù)據(jù)顯示,有 207.73 個比特幣在世界協(xié)調(diào)時 7 月 31 日 12:23-8 月 1 日 06:42 之間被轉(zhuǎn)走,涉及 1912 個地址。
而第一輪攻擊則發(fā)生在世界協(xié)調(diào)時 7 月 30 日 01:10,持續(xù) 41 分鐘,共盜走 1082.65 枚比特幣,涉及 1195 個地址;第二輪攻擊發(fā)生于當(dāng)?shù)貢r間 7 月 31 日,共盜取 71.16 枚比特幣,涉及 1478 個地址。
第一輪和第二輪攻擊之所以容易被追蹤,是因為黑客主動暴露了資金流向。這兩次攻擊都將資金轉(zhuǎn)入少量公共歸集地址,再統(tǒng)一匯入 P2WPKH 錢包(其交易路徑完全公開,可在鏈上追蹤)。
而第三輪攻擊的路徑更加隱蔽。每位受害者的資產(chǎn)都被轉(zhuǎn)入了獨立地址,目前資金被分散存放在 293 個 P2WSH 地址中。這種地址只有在資金首次支出時才會公開腳本,因此很難分析。
同時,本次攻擊源于 Coinkite 于 2021 年 3 月 17 日發(fā)布的一版固件。他們原本將 MICROPY_HW_ENABLE_RNG 設(shè)置為 0,然而 libngu 加密庫只檢查該宏是否存在,不會判斷其是否啟用。
因此在生成助記詞時,系統(tǒng)會悄然回退到 MicroPython 的 Yasmarang 軟件偽隨機數(shù)生成器,隨機源僅來自芯片唯一 ID 和計時器寄存器,不會補充新的隨機熵。并且 Coldcard Mk3 硬錢包的助記詞隨機性僅有 40 bit,遠低于常規(guī)的 128 bit。
而 Coldcard Mk4、Q 和 Mk5 雖然加入了 Secure Element(安全元件)提供的隨機數(shù),但候選密鑰空間仍只有 40 億種組合,只需用 GPU 集群就能暴力破解。此次攻擊整個過程無需接觸設(shè)備,黑客只需離線生成所有可能的助記詞,再推導(dǎo)地址,與公開的 UTXO 數(shù)據(jù)集進行比對即可找到對應(yīng)錢包。
Coinkite 公司已于 7 月 31 日發(fā)布緊急更新固件,其 CEO Rodolfo Novak 已公開致歉,稱公司將為此次漏洞造成的損失承擔(dān)全部責(zé)任。不過只更新固件并不能消除風(fēng)險,用戶需要使用新固件重新生成助記詞,然后再遷移資產(chǎn)。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。