区块链文库报道:
Coldcard 钱包漏洞导致比特币被盗,部分资金通过混币器转移
与 Coldcard 钱包漏洞相关的被盗比特币已开始通过混币器转移。然而,大部分被盗加密货币仍未被移动。已知最大的攻击者仍控制着约 1159 枚比特币,分布在七个地址中,但调查人员正在监控与此次大规模漏洞相关的数百个钱包。
攻击者持有 1159 枚比特币未动
研究人员指出,与 Coldcard 漏洞相关的最重大盗窃案涉及 1159 枚比特币。这些资金分布在七个由攻击者控制的地址中,自最初合并后便未再移动。链上调查人员表示,这些比特币在大约 41 分钟内被盗。目前尚未检测到从这七个地址向交易所、混币器或其他可识别服务的转账行为。
这些资金在技术上并未被冻结。比特币交易无法仅因某个地址被标记就在协议层面被阻止。然而,攻击者要转移如此大额的资金而不引起注意,将面临困难。据报道,交易所、执法机构和区块链分析公司已经标记了大约 600 个与此次大规模盗窃相关的地址。若向受监管的交易所转账,可能会触发反洗钱控制措施,并要求提供接收资金账户的信息。
另一攻击者开始混币操作
当最大的一批资金仍未被触碰时,分析人员发现另一名攻击者试图混淆约 64 枚比特币。最初约有 10 枚比特币进入了一笔混币交易,而约 54 枚比特币作为找零返回。剩余资金随后被分割成每笔约 7 枚比特币的输出,显然是为了进一步混币。据报道,该活动涉及 Wasabi 钱包,该钱包使用 CoinJoin 交易来增加将特定比特币输入与输出关联起来的难度。
混币器可能会使区块链调查复杂化,但并不能保证资金变得无法追踪。交易时间、输出金额、后续的合并操作以及与交易所的互动,仍可能为调查人员提供有用线索。此外,这起混币活动似乎与持有 1159 枚比特币的七个地址集群无关。之前的调查表明,可能有多个攻击者利用了相同的 Coldcard 漏洞,因此不应将某个集群的交易归因于所有盗窃行为。
Coldcard 漏洞造成的损失可能超过 1 亿美元
对被盗总金额的估计存在差异。研究人员此前估计,已确认的损失约为 1596 枚比特币,而疑似还有一波额外的攻击,可能使总损失达到约 2055 枚比特币。其他研究人员估计损失超过 1800 枚比特币。
该漏洞与受影响的 Coldcard 设备生成的种子短语有关,这些种子短语使用了弱化的随机数生成算法。更新固件可以防止通过该漏洞过程生成新钱包,但无法修复已经受损的现有种子。受影响的用户必须创建一个全新的钱包种子,并将比特币转移到由此生成的新地址中。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




