A calculator, tweezers, and a precision tool on a
加密货币

Galaxy Research:Coldcard事件涉及1,196个地址与1,082.65 BTC

Coinkite表示,热修复无法保护已经生成的脆弱种子,敦促用户迁移资金。

作者:Emma Carter阅读 9 分钟

Galaxy Research 将 Coldcard 硬件钱包事件的估计范围扩大至 1,082.65 BTC,涉及 1,196 个地址,交易时价值约为 7020 万美元。Coinkite 承认存在固件漏洞,并警告说新发货的热修复程序无法保护在易受攻击的固件上生成的种子,促使受影响的用户立即迁移资金。

关键要点

  • Galaxy Research 将 1,196 个与 Coldcard 事件相关的 Bitcoin 地址聚集在一起,并归因于 1,082.65 BTC 的损失,交易时价值约为 7020 万美元。
  • 与事件相关的资金流动集中在 7 月 30 日 UTC 时间 1:10 至 1:51 的 41 分钟内,跨越 Bitcoin 块 960,183 至 960,191。
  • 已识别的交易共享了 30 sat/vB 的链上指纹,并且没有找零输出,尽管 Galaxy 警告未来的攻击可能不会保持相同的模式。
  • Coinkite 联合创始人 Rodolfo Novak 表示,该公司“对固件漏洞负责”,发出了一个热修复程序“以消除软件回退路径”,并警告说“它无法保护在易受攻击的固件上生成的种子。”

Galaxy 的地图将 Coldcard 损失估计推高至 1,082.65 BTC

Galaxy Research,Galaxy Digital 的研究部门,给 Coldcard 事件的估计数字远高于市场之前的预期:1,082.65 BTC 关联 1,196 个地址,交易时价值约为 7020 万美元。对于交易者而言,这个数字作为头条新闻的意义较小,而更像是一个信号,表明该事件并不局限于一小部分容易列举的受害者,因为如此规模的聚集往往是“少数被攻击的钱包”变成“自我保管叙事的生态系统问题”的关键点。

新的估计还重新框定了早期的公开规模。AnchorWatch的首席执行官兼联合创始人Rob Hamilton之前提供了一个初步估计,显示在三块区块内通过500笔交易移动了594.48 BTC,价值约3800万美元。Galaxy的映射显著增加了BTC总量和受影响地址的隐含广度,这通常会改变用户行为,因为这表明第一次可见的波动并不是暴露的全部边界。

Galaxy的工作中突出的地方在于,它不仅仅是一个更大的数字。它是一个更大的数字,配合一种可以被其他分析师重复使用的聚类方法,至少对于初始活动集而言。这种细节往往会加速后续归因工作的进展,并且在供应商的回应中包含关于已生成密钥的任何警告时,也会加速用户迁移决策。

41分钟的排水内部:区块960,183–960,191和可重复的交易模式

Galaxy 将与事件相关的 Bitcoin 交易追踪到一个紧凑的时间窗口,时间为 UTC 时间 7 月 30 日的凌晨 1:10 到 1:51,涉及区块 960,183 到 960,191。这一压缩时间非常重要。41 分钟的清扫看起来像是协调执行,而不是缓慢泄漏,这也意味着链上足迹很可能主要由攻击者的操作选择主导,而不是受害者在数小时或数天内的反应。

Galaxy 还描述了在识别的交易中存在的特定链上指纹:每个虚拟字节(sat/vB)相同的费用为 30 satoshi,并且没有找零输出。sat/vB 是用于按大小比较比特币交易费用的费用率单位,而找零输出是当输入超过支付金额时将未花费资金返回给发送者的“剩余”输出。没有找零输出可能是一个迹象,因为这意味着交易是为了干净地花费输入而构建的,而不将多余的资金返回到原始钱包。

该指纹对于回顾性聚类非常有用,因为它为调查人员提供了一个具体的过滤器,以找到相关交易,并且有助于解释Galaxy是如何扩展的。地址设置。关键在于Galaxy自己的警告:未来针对Coldcard生成地址的攻击可能不会遵循相同的模式。实际上,这意味着对于30 sat/vB和无变更输出模板的新匹配的缺失是微弱的安慰,因为一个适应性攻击者可以改变费用率、添加变更输出,或者以其他方式打破模式,而不改变潜在的利用路径。

时间线还将链上活动安排在Coldcard发布其首个安全建议的前约30小时。这种时间差在事件响应中并不罕见,但这是自我保管用户会记住的程序细节,因为它定义了攻击者在供应商首次公开指导发布之前可以操作的时间。

Coinkite的热修复和关键警告:易受攻击的种子仍然易受攻击

Coinkite的回应,由联合创始人Rodolfo Novak提出,明确直接地表明了责任,并对修复措施的不足之处进行了尖锐的阐述。Novak表示,公司“对固件漏洞承担责任”,并正在努力确定问题的全部范围。

修复步骤是一个热修复,描述为发布“以移除软件的回退路径”。热修复是一个快速更新,旨在解决关键的漏洞或安全问题,而移除回退路径通常是一种遏制措施,这种更改关闭了代码中一个不应被访问的意外路径。

关键的警告是诺瓦克的警告,更新“并不保护在脆弱固件上生成的种子。”种子是生成钱包的恢复短语。私钥任何拥有它的人都可以控制资金。如果风险与特定固件上种子的生成方式有关,那么事后对设备进行修补并不会追溯性地使这些种子变得安全。

这就是为什么诺瓦克的行动项不是“更新和放松”。他建议在易受攻击的固件上生成种子的用户将他们的资金转移到新的种子上。从市场的角度来看,这一指导将固件补丁转变为紧急迁移事件,因为它暗示主要的安全边界是种子本身,而不是设备的当前状态。

在现有材料中缺少的是用户在大规模执行该建议时所需的操作细节:哪些固件版本被视为脆弱,以及用户如何验证他们的种子是否是在受影响的版本上生成的。在这一点得到明确之前,责任转移到用户身上,让他们假设自己可能在影响范围内,这正是信任危机如何超出直接受影响范围传播的方式。

接下来要监测的内容:范围、归因以及模式是否重新出现

下一个实际里程碑是来自Coinkite的版本清晰度。Novak的声明明确区分了“在脆弱固件上生成的种子”,但摘录的材料并未具体说明哪些固件版本符合条件或用户如何验证他们的种子生成环境。如果Coinkite发布一个精确的版本范围和验证方法,将会缩小需要将迁移视为强制而非预防的用户群体。

在链上,明显的监控路径是观察与初始指纹相似的新集群,特别是30 sat/vB的费用率和没有找零输出。限制在于结构性:Galaxy明确警告未来的攻击可能不会遵循相同的指纹,因此对该模式的干净筛选不应被解读为“没有持续风险”。更有意义的信号将是(a) 匹配该模式的新活动,确认重复性,或(b) 可信的取证工作将额外活动与相同根源联系起来,即使交易构造不同。

范围仍然存在。Galaxy 的 1,196 个地址集是提供材料中最大的量化地图,但事件可能超出该集群或超出 1:10–1:51 UTC 的时间窗口。任何更新,如果能够细化地址集、BTC 总量或隐含的美元估值,都将很重要,因为市场倾向于迅速重新定价“受限事件”与“扩展事件”的叙述,即使潜在的漏洞机制并未完全公开。

最后,归因和方法验证是这里的潜在驱动因素。Galaxy 的聚类是关于链接的主张,最强的确认将是独立的取证团队重现相同的聚类边界或解释他们的分歧。如果该方法有效,1,082.65 BTC 的数字将成为风险评估的基准。如果无效,市场将面临哈密尔顿初步的 594.48 BTC 估计与 Galaxy 扩展地图之间的广泛差距。

我的看法:这是一个自我保管信任的震惊,而不是一次性的链上奇异事件。

文件柜细节人可能会误读的是热修复本身。热修复听起来像是结束,而在大多数软件事件中确实如此,但诺瓦克自己的警告使这个事件变得不同:如果暴露与在易受攻击的固件上生成的种子相关,那么补丁是对未来种子生成的限制,而不是对过去种子生成的补救。这个区别就是为什么 Galaxy 的聚类如此重要,因为它将技术漏洞转变为一个行为事件,用户必须决定是否现在更换到一个新的种子,即使他们没有看到可疑活动。

从这里有两个重要的情境,它们取决于事件是否被初始的 41 分钟扫荡所限制。如果损失主要局限于区块 960,183–960,191,那么市场可以将其视为一个已知窗口内的单一协调性抽取,主要的二次影响是声誉:硬件钱包信任受到打击,用户过度纠正迁移,这可能导致操作错误和与原始漏洞无关的二次损失。如果相反,额外的损失出现在该窗口之外或在 Galaxy 的 1,196 个地址集之外,那么故事将从“攻击已执行”转变为“攻击能力仍然存在”,而 Coinkite 发布确切的易受攻击固件版本和验证步骤的压力将变得迫在眉睫。

链上指纹是另一个陷阱。30 sat/vB 和无变更输出模式是第一波的良好回顾性视角,但 Galaxy 警告未来攻击可能不匹配,这意味着交易者和分析师不应将“没有新匹配”视为健康的清晰证明。重要的阈值是新抽取是否可以与 Coldcard 生成的地址关联,即使攻击者改变费用率和输出结构,因为这将确认这是一个持续的漏洞表面,而不是一次性的操作扫荡。

如果 Coinkite 发布一个紧密的易受攻击版本范围,并提供可靠的方法来验证种子来源,并且链上活动在更广泛的取证审查下仍然局限于 7 月 30 日的窗口,那么事件将成为一个受限但代价高昂的信任震惊。如果范围不断扩大或出现新抽取而没有原始指纹,核心论点将硬化为更结构性的东西:市场正在根据种子生成的完整性重新定价自我保管风险,而不是基于供应商是否发布了补丁。

来源