已經過了18天,自7月30日Coldcard漏洞事件爆發以來,其影響仍在持續。Galaxy Research於8月16日與超過200名受害者進行訪談,以了解這起攻擊背後的情報。
受損的加密貨幣是在Coldcard漏洞固件發布當天生成的。這發生在2021年3月17日,當時Bitcoin(BTC)已達區塊高度674,951。值得注意的是,這次攻擊的時機同時也將此次漏洞與種子生成缺陷連結在一起。
在這類缺陷中,不法分子通常會預測或偽造被盜錢包的種子熵值。
損失評估
值得注意的是,2021年至2022年期間,是被盜地址最集中的時期。
此外,Galaxy發表的8,680個被盜地址中,僅有少數直接與報告損失的受害者相關聯,雖然這些地址持有約1,778.6 BTC。
另外,所有192名通報損失的個案都涉及公開數據集中的地址,該數據集約包括1,790個地址和714.8顆Bitcoin。
這些損失超過1,596 BTC,價值超過1億美元,分散在約7,300個地址上。考慮到8月16日Bitcoin價格,總損失現已超過1億1500萬美元。
我們對攻擊者瞭解多少?
調查期間發現了一些「指紋」。這些指紋基於交易行為,例如區塊時間、手續費、鎖定時間、RBF/sequence設置、交易結構以及目標地址。
例如,第一波攻擊(Wave 1)於區塊960,183至960,191盜取了約1,082.65 BTC,通常每筆交易將一名受害者資金轉入四個收款地址。
同樣,第三波攻擊(Wave 3)涉及63名受害者,第二波(Wave 2)處理19名,Footprint E則每筆交易批量處理多達795個受害者,平均為118名。
資金流向模式也有所不同,部分團伙將資金分散至數百個地點,而另一些則集中到少數幾個地址。
最終總結
- 此漏洞影響192人,約714.8顆Bitcoin被盜。
- 大部分重大損失發生在2021至2022年間。






