自7月30日Coldcard漏洞利用开始以来,已过去18天,其影响仍在持续发酵。Galaxy Research于8月16日与超过200名受害者进行了沟通,以了解此次攻击背后的情报。被盗的加密货币生成于易受攻击的Coldcard固件发布之日——2021年3月17日,当时比特币(BTC)的区块高度达到674,951。这一时间点使得此次攻击尤为引人注目,因为它将漏洞与种子生成缺陷联系起来。在这种缺陷中,非法行为者通常能够预测或伪造被盗钱包的种子熵。
来源:Galaxy Research
损失评估
值得注意的是,2021年至2022年期间是被盗地址最集中的时期。此外,在Galaxy Research公布的8,680个被盗地址集中,仅有很小一部分与报告损失的受害者直接相关,尽管这些地址持有约1,778.6 BTC。
来源:Galaxy Research
此外,所有192名受害者报告称,其损失涉及公开数据集中的地址,该数据集包含约1,790个地址和714.8枚比特币。AMBCrypto此前报道称,这些损失已超过1,596 BTC,价值超过1亿美元,涉及约7,300个地址。不过,按照8月16日的比特币价格计算,总损失现已超过1.15亿美元。
关于攻击者的信息
调查过程中发现了一些“指纹”。这些指纹基于交易行为,例如区块时间、手续费、锁定时间、RBF/序列设置、交易结构以及目标地址。例如,第一波攻击从区块960,183至960,191中盗取了约1,082.65 BTC,每笔交易通常将一名受害者的资金转移至四个收集地址。
来源:Galaxy Research
类似地,第三波攻击涉及63名受害者,第二波攻击处理了19名受害者,而指纹E每笔交易最多可批量处理795名受害者,中位数为118名。目标地址的模式也有所不同,有的群体将资金分散到数百个地址,有的则集中到少数几个地址。
最终总结
此次漏洞利用影响了192名个人,约714.8枚比特币被盗。这些重大损失大多发生在2021年至2022年期间。
