新浪财经 前天
黑客攻破比特币“最安全保险箱” 持续洗劫用户资产
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

来源:环球市场播报

黑客发现一款比特币 " 冷钱包 " 软件存在漏洞。这类钱包一直被认为是存放加密货币最安全的方式之一,但攻击者正利用这一漏洞持续盗走价值数千万美元的加密货币。

加拿大公司 Coinkite Inc.上周末通知 Coldcard 硬件钱包用户,保护其比特币的密钥生成机制存在安全漏洞,部分钱包已受到影响。Galaxy Research 的数据显示,截至周一,攻击者已从约 5000 个钱包中转走超过 1755 枚比特币,按当时市值计算约合 1.1 亿美元。

Coldcard 是一款硬件钱包,用户可借助该设备将比特币存放在所谓的 " 冷钱包 " 中。由于冷钱包与互联网隔离,长期以来一直被认为是存储加密货币最安全的方式。

不过,Block Inc.工程团队发布的一份报告指出,Coldcard 设备软件存在缺陷,导致生成的 " 助记词 " 具有可预测性。助记词是一组用于恢复和访问钱包的单词。

网络安全技术公司 Failsafe 首席执行官 Aneirin Flynn 表示," 这暴露了一个误区 —— 很多人以为加密货币离线存放就绝对安全。实际上,硬件钱包只是负责生成你的密钥,如果底层算法出了问题,攻击者就可能反推出这些密钥。"

起初,一些用户根本不敢相信自己会受到影响。受害者之一 Jonathan Goodman 表示,他原以为自己的钱包不会中招,但还是决定查看一下。

他说," 钱包加载完成的那一刻,我就知道完了,因为屏幕上全是红色的转账记录。7 月 29 日晚 9 点 36 分到 9 点 43 分之间,我的三个钱包里的资产全部被转走了。"

根据 Block 的说法,问题的核心在于 Coinkite 生成助记词时对随机数生成器的实现方式。真正的随机性是密码学安全的关键,但 Coldcard 钱包设置了一套后备机制,在特定情况下会使用设备序列号等确定性数值生成密钥。

这使得攻击者能够系统性地推算出用户的钱包密钥,并将钱包内的资产全部转走。上周五的报告显示,损失约为 3800 万美元,但这一数字在周末迅速攀升。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

比特币 加密货币 黑客 首席执行官 安全漏洞
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论