153 個被盜地址含 132.95 枚 BTC,研究人員仍無法重現 Coldcard 攻擊者種子
ChainCatcher 消息,据 Bitcoin News 監測,@PraveenPerera 發布的新研究顯示,Coldcard 攻擊者似乎先識別出存在漏洞的地址,再按照地址持有比特幣數量排序,並從持倉量最高的地址開始分批轉移。實際使用的轉移軟體則較為粗糙。
一個地址擁有 225 個可花費 UTXO,攻擊者恰好提取了最新的 200 個,留下最早的 25 個,其中包括一個價值 0.16 枚 BTC 的 UTXO。這與研究人員調查的一款區塊鏈 API 預設返回 200 條記錄的限制完全一致,表明攻擊者可能未能加載下一頁數據。該軟體甚至花費了一個 294 聰的 UTXO,据報導使交易手續費增加約 2040 聰,花費金額明顯高於該 UTXO 本身價值。
研究作者據此認為,該工具的建構者對帳戶餘額系統的理解可能強於對比特幣 UTXO 模型的理解。儘管攻擊者似乎已經獲取受害者的完整種子,但至少 75 枚 BTC 仍留在由相同種子派生的其他地址中。目前最大的疑點是,153 個被盜地址中仍有 132.95 枚 BTC,研究人員仍無法復現這些地址背後的種子,因此不排除攻擊者獲取了未公開的私有設備數據或候選數據。






