Galaxy trac到Coldcard第二波黑客攻击事件中有40%的受害者是白帽黑客。

- Galaxy 公司的 Alex Thorn 表示,Coldcard 漏洞第二波攻击中约有 40% 是白帽黑客活动。.
- 白帽黑客将 52.37 BTC 转移到了一个标记为加密货币恢复信托的地址。.
- Coldcard 持有者可以在 cryptorecoverytrust.com 上搜索他们的钱包地址,以查看是否有已找回的代币。.
Galaxy Digital 研究主管 Alex Thorn 表示,Coldcard 钱包漏洞的第二波攻击中,约有 40% 是白帽黑客活动。.
Thorn trac到 52.37 BTC 被发送到一个标记为新的恢复信任的地址。.
52.37 BTC 在第 967,948 区块的新地址中到账。
据Thorn称,这52.37个比特币来自第二波攻击以及Galaxy称之为Footprint AA、AU和AX的三个攻击者集群。资金已到达区块967,948确认的一个新地址。.
该交易包含一条 OP_RETURN 注释,这是一条嵌入在 Bitcoin 交易中的简短消息。其内容为“claim:cryptorecoverytrust dot com”。
Thorn估计此次交易所得金额占已 trac漏洞利用资金的2.8%。同一笔交易还向同一个恢复地址发送了另外3.0134个比特币,该比特币此前没有任何 trac记录。.
索恩表示,这很可能是更多白帽黑客从Coldcard账户追回的资金。他将该链接标记为未经证实。.
作为区块链监控的一部分,Galaxy Research 还检测到 9 月 21 日发生了一笔相关的 40.71 BTC 转账,价值约 331 万美元。.
该交易中有 11 个地址、20 个输入和 480 个输出,并且还包含相同的恢复信任消息。.

2021年3月的一次固件缺陷造成的损失峰值接近1.3亿美元。
白帽黑客是指那些利用攻击者的技术手段,在犯罪分子之前窃取暴露的加密货币的安全研究人员。从受害者钱包中取出的部分加密货币实际上是“救援”行动,这些加密货币会被暂时存放,直到失主出现。.
受害者可以访问 cryptorecoverytrust.com 网站搜索钱包地址,查看资金是否已被转移到安全的地方。大多数被盗 bitcoin 都静静地躺在攻击者的钱包里。.
Coldcard漏洞攻击始于7月30日,并在随后的几天里分多批发生。损失估计在1亿美元到1.3亿美元之间。
Cryptopolitan早前的报道统计,超过 5200 个地址被盗走了约 1816 个比特币,当时价值在 1.14 亿美元到 1.16 亿美元之间。.
Coldcard 固件生成的一些种子使用了软件随机数源,而不是设备的硬件生成器,攻击者离线重建了这些种子来盗取钱包里的钱。.
Cryptopolitan 此前 trac已将该漏洞追溯到 2021 年 3 月的一次固件更改。Coldcard 的制造商 Coinkite 此后已修复了其固件,但已使用旧种子绑定的代币仍然面临风险
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。
常见问题解答
白帽黑客向恢复信托基金转移了多少 bitcoin ?
白帽黑客向信任地址转移了 52.37 BTC,另有 3.0134 BTC 与漏洞利用的关联尚未得到证实。.
Coldcard受害者能追回损失的资金吗?
受害者可以在 cryptorecoverytrust.com 上搜索自己的钱包地址,看看该信托基金是否持有他们的加密货币。.
Coldcard漏洞的起因是什么?
Coldcard 固件使用弱软件随机源(而不是硬件生成器)生成了一些种子,这使得攻击者可以离线重建这些种子。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

兰达·摩西
Randa Moses是 Cryptopolitan 的编辑和记者,主要报道科技、人工智能、机器人、加密货币、诈骗和黑客攻击等领域。她自2017年起便投身于加密货币领域,曾就职于Forward Protocol、AmaZix和Cryptosomniac等公司。Randa拥有布拉德福德大学电气与tron工程学位。.
















