一项由研究员@PraveenPerera主导的最新研究,揭示了近期Coldcard钱包事件中攻击者所采用的技术细节。研究显示,攻击者首先识别存在漏洞的比特币地址,随后根据地址中的资产余额进行排序,并从最大余额地址开始分批转移资金。
据Odaily报道,攻击者用于转移被盗资金的软件工具显得较为粗糙,可能未能从区块链API中加载额外的数据页面——该API默认仅返回200条记录。报告指出,某个地址中包含225个可花费的UTXO,但攻击者仅提取了最新的200个,遗漏了最早的25个,其中包括一个价值0.16 BTC的UTXO。
另一个值得注意的细节是,该软件消耗了一个294聪的UTXO,却导致交易费用增加了约2040聪,使得花费成本远高于UTXO本身的价值。基于这一观察,研究作者推测,该工具的开发人员可能更熟悉账户余额系统,而非比特币的UTXO模型。
尽管攻击者似乎已获取受害者的完整助记词,但同一助记词派生的其他地址中仍有至少75 BTC未被转移。研究人员表示,在153个被盗地址中,有132个地址仍保留着总计132.95 BTC的资金,且他们仍无法重现这些地址背后的助记词。此外,研究团队也无法排除攻击者获取了未公开的设备私有数据或候选数据的可能性。
