技术支持
Crypto News

Coldcard黑客在链上收到一则明目张胆的比特币洗钱邀约

在某笔公开的比特币交易中,有人向有史以来最大规模的自托管比特币盗窃案之一的幕后窃贼提供洗钱服务后,Coldcard安全事件迎来了新篇章;与此同时,用户还报告称,紧急固件更新导致部分硬件钱包无法使用。

分享
Coldcard黑客在链上收到一则明目张胆的比特币洗钱邀约

要点摘要:

  • 截至8月2日,随着新一轮攻击浪潮的袭来,Coinkite被盗比特币总量已达1,359.8820 BTC。
  • 8月1日,一笔OP_RETURN交易向Coldcard黑客提供了10%的洗钱报价。
  • 随着固件变砖报告不断涌现,Coldcard用户正等待Coinkite的指导。

这些新进展发生在Coinkite披露一则消息仅数日之后:一个长期未被发现的固件漏洞使攻击者能够恢复生成不安全的钱包种子,并系统性地清空存在漏洞的单签名钱包。 根据Coldcard Sweep Watch仪表盘收集的数据,目前估计的总金额已攀升至约1,359.8820 BTC,其中大部分已确认的比特币仍存放在攻击者控制的少数几个地址中。

OP_RETURN 将比特币区块链变成了公共公告板

8月1日,攻击者其中一个持有地址收到了一笔包含OP_RETURN消息的异常交易。OP_RETURN是一种特殊的比特币交易输出,它会在区块链上存储永久性文本,而非转移可花费的资金。

mempool.space screenshot.
发送到黑客钱包的链上消息。投机者们猜测这究竟是认真的提议,还是一个诱饵。图片来源:mempool.space。

该消息公开宣传了“清洗”比特币、提供“了解你的客户”(KYC)协助以及将被盗币套现的服务,并收取10%的手续费,同时附有Telegram联系方式。这并非技术性消息,也不是受害者的求助信息。 相反,这似乎是针对控制被盗比特币者的直接招揽。有人推测这可能是执法部门所为,也可能是某人设下的陷阱。

攻击发生后,大部分被盗比特币仍处于明处

尽管此次盗窃涉及超过1,300 BTC,但区块链研究人员观察到,其中大部分比特币至今仍基本未被动用。自7月30日起,攻击者通过数轮协调行动清空了存在安全漏洞的钱包,随后将资金集中到相对较少的几个地址中。

这种可见性已成为本案中较为不同寻常的方面之一。比特币透明的账本允许任何人监控高价值地址,这意味着受害者、调查人员、研究人员甚至投机者都能实时观察同一笔交易的进展。OP_RETURN消息表明,在重大事件期间,区块链还可以充当永久性的公共消息系统。

过去曾遭黑客攻击的多个项目都曾利用OP_RETURN消息与黑客商讨赏金和要求。

紧急固件修复带来新难题

就在用户争相保障剩余资金安全之际,另一个问题浮出水面。 Coinkite 发布了紧急固件更新,旨在消除导致原始漏洞的弱随机数生成机制。该公司明确表示,新固件仅保护未来创建的钱包,无法修复已在存在漏洞的版本上生成的种子。

X screenshot.
图片来源:X

更新发布后不久,用户便开始报告称,部分设备在安装更新后卡在错误界面、无法启动,甚至完全无法使用。相关报告主要涉及Mk4和Q型号设备,尽管也有部分Mk3用户描述了类似问题。 截至8月2日,Coinkite尚未公开确认存在广泛的固件缺陷,但多起用户报告已在整个比特币社区引发日益加剧的担忧。

安全专家敦促用户优先转移资金

在经验丰富的比特币安全倡导者中流传最广的一条建议是:潜在存在漏洞的钱包持有者应尽可能在更新固件前将资金转移出去。 这一建议反映了紧急补丁的一个重要局限性。软件更新无法强化多年前已生成的弱种子。 如果原始钱包生成时的随机性不足,唯一的长久解决方案就是将资金转移到一个使用高熵值生成的全新钱包中。 对于许多用户而言,经过验证的种子备份已成为硬件故障与永久损失之间的关键区别,因为损坏的设备通常可以更换,而恢复短语则能恢复对资金的访问权限。

信任面临迄今为止最大的考验

正在发酵的Coldcard事件已从单一固件漏洞演变为对硬件钱包安全性的更广泛信任考验。 历史性的熵缺陷、直接嵌入比特币区块链的公开洗钱招揽信息,以及关于紧急更新可能导致部分设备变砖的报道,这些因素叠加在一起,加剧了围绕钱包设计、助记词生成以及长期自主托管实践的争论。

在持续监控已知攻击者地址的同时,用户目前正同样密切关注两项进展:被盗比特币最终是否会被转移,以及Coinkite是否会针对遭遇固件故障的客户发布补充指引。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

本文标签