Coldcard钱包漏洞对加拿大用户影响最为严重:加拿大人总损失的25%源于此漏洞。Chainalysis解释称,Coldcard造成的不成比例的影响归因于该产品在当地的普及度,而网红营销活动更是助长了这一趋势。
Chainalysis利用区块链数据和可追踪的交易所关联,将Coldcard地址数据库与最可能对应的地区联系起来。加拿大以早期采用比特币和影响力人物推广比特币极简主义而闻名,这导致这款熵值不足且地址生成存在漏洞的钱包传播更广。
根据Chainalysis的数据,美国和泰国也持续遭受了此次攻击的严重影响。
正如Cryptopolitan报道的那样,对Coldcard的攻击影响了市场对$BTC的整体情绪以及自我托管资金的趋势。
其他评估认为,Coldcard黑客攻击造成的损失在1.1亿至1.5亿美元之间。
红队试图遏制Coldcard攻击及其他类似攻击
针对Coldcard的攻击引发了比特币生态系统中最大规模的漏洞排查活动之一。
在Coldcard遭黑客攻击后的最初几天,部分资金通过“白帽”黑客尝试被转移。“红队”计划正在扩展这种方法,利用人工智能分析来识别类似的漏洞。
红队已花费超过2万美元购买代币,并获得了额外资金以继续其工作。 该计划由AnchorWatch的首席执行官 罗布·汉密尔顿领导。截至目前,该计划已扫描了150个代码仓库,并试图联系所有相关方。
红队已向OpenAI提出请求,希望启动“网络马具”——一个旨在更彻底地扫描比特币生态系统中关键组件漏洞的模型。
其他报告还包括使用免费的Kimi K3模型来寻找加密代码中的漏洞。当前的计划也揭示了利用人工智能发动攻击的新可能性,即恶意行为者率先发现漏洞。
最近的攻击恰好发生在一些最广泛使用的人工智能模型降价之际,这导致其价格出现了一年来最急剧的周度下跌。免费模型也使得人工智能攻击变得更容易。
红队报告称,在利用人工智能进行的扫描中,大约每小时就会发现一个严重或关键的漏洞。该团队正在加密库、钱包和相关基础设施中部署其测试平台,并在过去12小时内联系了几个与比特币相关的项目。
利用Coldcard的攻击可能波及15个不同的实体
Coldcard攻击不仅涉及单一攻击者,还涉及许多其他方。在该漏洞被公开后,多名攻击者得以清空未受保护的钱包。
据企业研究主管亚历克斯·托恩称,这次攻击分多个阶段进行,其中首次攻击规模最大。
持续的袭击已导致超过1816枚$BTC从5200个受影响的地址被盗。最初,被盗资金被认为已被冻结。与其他加密攻击中资金在黑客攻击后数小时内被混洗不同,大部分$BTC仍留在接收地址上。
根据区块链上的消息,一个钱包(持有约64枚被盗的$BTC)可能参与了预混洗过程。该钱包进行了一系列交易,其中10枚$BTC被混洗,54枚$BTC被转移到了新地址。
目前,大多数目标钱包已被执法部门标记,但不同钱包的混合可能使部分资金难以追回。
强烈建议所有Coldcard用户不仅更新固件,还要生成新的安全钱包种子短语,然后通过设置更高的交易手续费来转移资金。一些人通过支付更高费用并赶在攻击者交易之前,成功挽救了资金。
end-content




