todayonchain.com

没有可信证据表明美国政府黑客攻击了中国比特币钱包以“窃取”130亿美元BTC

CryptoSlate
独立取证将2020年LuBian比特币盗窃案与已知的弱密钥漏洞联系起来,但不支持中国关于美国政府进行黑客攻击的说法。

内容摘要

中国国家计算机病毒应急处理中心(CVERC)指控美国政府在2020年黑客攻击了中国的比特币钱包,窃取了约12.7万枚BTC,这些资产目前由美国政府保管。然而,MilkSad和Arkham等机构的独立开源取证分析显示,2020年大规模的资金流出是由于利用了已知的漏洞:LuBian矿池使用的软件中随机数生成器(MT19937)的熵值不足(仅32位),导致可以进行暴力破解攻击。

尽管攻击的技术细节(包括地址批量处理和固定费用模式)与独立研究一致,但将其归因于美国国家行为者,是基于资金最终被美国司法部(DOJ)根据陈志和Prince集团的欺诈指控所扣押这一间接推论。追踪资金流向的取证团队并未指明2020年的攻击者身份,仅关注了攻击方法以及2020年的资金流出与后续DOJ扣押之间的联系。

目前存在三种主要的解释:1)一个身份不明的实体在2020年利用了弱密钥漏洞,而美国当局后来查封了这些长期休眠的资金;2)这次盗窃是Prince集团网络内部一次不透明的转移;3)如CVERC所称,是美国国家行为者执行了2020年的攻击。前两种解释与技术报告和DOJ备案中呈现的证据相符,而第三种说法缺乏独立的、公开的技术证据支持。

(来源:CryptoSlate)