导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard攻击者优先盗取高余额钱包,API分页限制致批量转移留下痕迹

近日,一项由@PraveenPerera发布并获Bitcoin News监测的研究揭示了针对Coldcard钱包的盗窃活动新细节。攻击者系统性地针对存在漏洞的地址,并优先转移比特币持仓量最大的钱包。据ChainCatcher报道,攻击者采用分批转账方式,首先处理余额最高的地址。

研究显示,攻击者使用的转账软件疑似较为粗糙,可能仅部分加载了地址数据。在观察到的案例中,一个拥有225个可花费UTXO的地址,攻击者只提取了最新的200个,而忽略了最旧的25个,其中包括一个价值0.16 BTC的UTXO。这一行为与区块链API默认返回200条记录的限额高度吻合,研究者怀疑攻击者未能加载下一页结果。

此外,该软件还花费了一笔294 satoshi的UTXO,导致交易费用增加了约2,040 satoshis,使花费金额远超该UTXO本身的价值。该研究作者认为,工具开发者可能更熟悉基于账户的余额模型,而非比特币的UTXO模型。

尽管攻击者似乎已获取受害者的完整种子(seed),但同一种子派生的其他地址中仍留存至少75 BTC。研究者同时指出,在153个遭窃地址中仍有132.95 BTC尚未被转走,且目前无法复现这些地址对应的种子,因此不能排除攻击者获取了未公开的私密设备数据或候选数据的可能性。