据Galaxy Research监测,Coldcard硬件钱包被盗事件中的攻击者在第三波行动中已转移97.09 BTC,约占该波盗窃总额的45%,按周一价格计算约合770万美元。
首次资金流出发生于9月2日,当时约20.5 BTC从最大的一个金库地址经THORChain完成跨链,兑换为以太坊。而周日晚间花费的币则进入了CoinJoin混币流程——这是一种通过汇集多笔交易来混淆输入与输出地址对应关系的比特币隐私技术。

事实上,最终仅有20.56 BTC实际到达以太坊链上。另有57.24 BTC作为CoinJoin找零留在一个地址中尚未动用,Galaxy表示,还有约19 BTC的追踪线索在此中断。
这些“金库”地址均由攻击者自行构造。Galaxy指出,操作者创建了293个2-of-2多签地址,并按余额大小顺序逐个扫荡。目前已有11个地址被清空,接下来10个地址共持有30.81 BTC,而最小的233个地址合计持有33.77 BTC。
此次盗窃源于Coinkite在2021年3月引入的一个固件漏洞:该漏洞使种子生成过程绕过了硬件随机数芯片,改用软件模拟方案,将密钥强度从128位熵骤降至最低40位。攻击者可据此在离线状态下重建私钥,并在无需接触设备的情况下清空单签地址。大规模清空行动自7月30日开始。
Coinkite已对固件进行全面修复,现版本为Mk4/Mk5 5.6.2和Q 1.5.2Q,并要求用户通过按键、掷骰子或抛硬币等方式自行提供随机熵。但更新固件无法修复已受影响固件生成的种子,任何在缺陷版本下创建钱包的用户都必须生成新种子并转移资产。
Coinkite首席执行官Rodolfo Novak于7月31日发表公开信道歉,称公司将“重新赢得用户的信任”。目前完整的技术复盘报告仍在撰写中。
周一的帖子还标记了一个此前未知的金库,该金库由58个地址注入资金。Galaxy将其原因标记为“未确定”,但认为这是另一名Coldcard受害者。若属实,这一漏洞事件已披露的总被盗金额将升至约1,806 BTC,约合1.439亿美元。Galaxy在8月还表示,正在追踪一个未确认的第四波攻击,涉及638.5 BTC,若算上该数据,总损失将超过2,400 BTC。Galaxy记录显示,自8月6日以来攻击者再无新的扫荡行为。在所有攻击波次中,82%的币仍停留在攻击者最初放置的地址中。
