Coldcard比特币盗窃案进展:首波作案者身份或已被FBI锁定,"监守自盗"证据不足

Coldcard 硬件钱包盗币事件出现新进展:Block 工程团队发现攻击者用某链上数据服务商的付费账号查询源地址,日志与作案手法高度吻合,线索已移交执法部门。

Galaxy Research 分析师 Alex Thorn 称"第一波攻击者身份执法部门可能已经知道",这波攻击41分钟内卷走1082.65枚比特币(约7020万美元),赃款至今未动。截至8月初,累计损失已超1800枚比特币(约1.18亿美元)。

漏洞根源:2021年3月,Coinkite CTO Peter Gray(化名Doc-Hex)将原本久经审查的加密库换成化名"Switch"编写的冷门库libngu,导致随机数生成实际调用了低熵的软件伪随机数生成器,旧款设备私钥因此可被暴力破解。

有研究者通过GPG签名发现"Switch"与Peter Gray用的是同一把私钥,两个身份存在关联。

Bitcoin Magazine 文章指出,这更像一连串低级失误的巧合,而非蓄意"监守自盗":Switch身份隐藏得很差、一查就露馅,Coinkite管理层至今仍在公开处理善后、发布补丁,与卷款失联的经典监守自盗案例明显不同;多份独立技术复盘也未发现故意植入漏洞的证据。

6080
5.2K 阅读
01AI 解读
置信度 100%
AI 速读
Coldcard盗币案新进展:FBI或已锁定首波攻击者,证据指向技术失误而非监守自盗。漏洞源于2021年替换加密库导致随机数熵值低,私钥可被破解。目前赃款未动,累计损失超1.18亿美元。事件凸显硬件安全重要性,但非恶意内鬼,市场情绪趋于理性。
02立场与情绪分析
置信度 85%
立场分析
0
中立

Coldcard盗币案新进展:FBI或已锁定首波攻击者,证据指向技术失误而非监守自盗。漏洞源于2021年替换加密库导致随机数熵值低,私钥可被破解。目前赃款未动,累计损失超1.18亿美元。事件凸显硬件安全重要性,但非恶意内鬼,市场情绪趋于理性。

0
看空 −1.0中立 0看多 +1.0
情绪强度+0.1
表达置信度+0.7
技术深度+0.8
主观程度+0.2
紧迫程度+0.6
观点独创性+0.5
03市场影响归因
None
BTC 价格走势
BTC
+0.53%+0.13%-0.27%−3h推文 10:59+3hEVENT · 推文发布
推文前 1H
$64,380.41
10:00
推文发布
$64,360.07
11:00
推文后 30MIN
-0.02%
推文后 1H
-0.09%
推文后 24H
+7.70%
04类似观点 KOL
中立6 位

评论与回复

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅