据监控此类盗窃事件的区块链安全公司披露,黑客正大规模盗取存储于离线硬件钱包中的加密货币,而这类钱包原本被认为具有较高的安全性。

据悉,至少十余个黑客组织正将目标锁定在使用Coinkite公司旗下硬件加密钱包Coldcard的比特币持有者身上。Galaxy Research指出,目前尚不清楚这些数字盗窃行为背后的主谋,且实施攻击的似乎不止一个黑客团伙。

截至本周二,该研究机构表示黑客已累计盗取约1.3亿美元。加密货币监控公司Elliptic联合创始人兼首席科学家汤姆·罗宾逊向TechCrunch证实,上述估算基本准确。

这是今年以来又一起大规模加密货币盗窃事件。区块链监控公司TRM Labs的数据显示,今年迄今已发生超过200起针对加密货币公司的黑客攻击,总损失超过9.5亿美元。

此次针对Coldcard钱包用户的持续攻击之所以引人关注,在于Coldcard本身被认为是存储加密货币相对安全的方式之一。

比特币持有者可将用于访问加密货币的私钥或助记词(即密码)存储在Coldcard钱包中,该设备不与互联网连接。在这套机制下,比特币依然存在于区块链上,但受到一个完全离线保存的密码保护。这类钱包被称为"冷钱包",与Binance、Coinbase等交易所的应用程序、浏览器插件或账户中在线运行的"热钱包"相对应。

然而,据Block公司的安全研究人员披露,黑客发现了Coldcard钱包在生成助记词时存在的一个缺陷——生成的助记词具有可预测性。一旦掌握了这一规律,黑客只需通过暴力破解的方式便可生成受害者的助记词。

掌握了密钥的生成规律,黑客便无需再费力破解保险箱,而是相当于学会了批量配钥匙。

自称损失160万美元的乔纳森·古德曼在X平台写道:"最令人痛苦的是,我已经做到了万无一失。我从未向任何人透露助记词,设备从未接触过互联网,所有信息都分别保存在多个保险箱和银行保险柜中。"他继续说道:"这一切都没能阻止损失的发生,只因为最初生成助记词的硬件代码中,有一行写于2021年的代码存在漏洞。"

周四,Coinkite发布了一份安全公告(并于周六更新),提醒用户注意该漏洞,敦促其更新设备固件,并将资产迁移至新的助记词下。

目前,Coinkite尚未回应TechCrunch的置评请求。

Q&A

Q1:Coldcard钱包是什么?为什么会被认为是安全的?

A:Coldcard是由Coinkite公司生产的硬件加密钱包,其核心特点是完全离线存储用户的私钥或助记词,不与互联网连接。由于密钥始终处于离线状态,理论上黑客无法通过网络直接入侵,因此被认为是存储比特币等加密货币相对安全的方式,属于"冷钱包"的一种。

Q2:黑客是怎么破解Coldcard钱包的?

A:根据Block公司安全研究人员的分析,Coldcard钱包在生成助记词时存在代码漏洞,导致生成的助记词具有可预测性。黑客利用这一规律,通过暴力破解的方式批量生成受害者的助记词,从而无需物理接触设备就能获取密钥,盗取其中存储的加密货币。这一漏洞源于2021年写入的一行问题代码。

Q3:Coldcard钱包用户现在该怎么办?

A:Coinkite公司已于近日发布安全公告,建议用户立即更新设备固件,并将现有资产迁移至使用全新助记词的钱包地址,以降低资产被盗的风险。用户应尽快按照官方指引完成操作,避免因延误而遭受损失。

TechCrunch - Security