区块链文库报道:
Coldcard 漏洞相关比特币被盗资金开始通过混币服务转移,但大部分仍留在攻击者控制的地址中
根据 Galaxy Research 及链上调查人员的最新分析,涉及 Coldcard 钱包的重大漏洞中被盗的比特币已开始通过混币服务进行转移,但大部分加密货币仍停留在攻击者控制的地址中。
最大攻击者仍持有大部分资金
已识别出的最大攻击者目前仍持有约 1,159 枚比特币,分散在七个地址中。这些地址自最初合并资金后,再未发生任何转移。调查显示,这些比特币仅在 41 分钟内即被盗,表明这是一次协调高效的行动。
这七个地址未向加密货币交易所、混币器或其他可能帮助攻击者套现的服务发送过任何交易。尽管如此,调查人员仍在密切监控与此次大规模 Coldcard 漏洞事件可能相关的数百个关联钱包。
据报道,交易所、执法机构及区块链分析公司已将约 600 个地址标记为与此次大规模盗窃相关,从而加强了监控,并可能使攻击者变现被盗资产的企图变得更加复杂。
尽管从协议层面而言,比特币无法通过标记地址被冻结或扣押,但试图在不引起当局注意的情况下清洗如此巨额的资金仍面临巨大挑战。将资金转移到受监管的交易所可能触发反洗钱控制措施,并引发对交易信息的问询。
检测到独立的混币活动
除了主要资金外,安全分析师还发现另一名攻击者试图混淆约 64 枚比特币。据报道,该攻击者首先混合了约 10 枚比特币,随后收到 54 枚比特币作为找零。之后,这些资金被分割成每笔约 7 枚比特币的小额资金,以进行进一步的混币操作。
这些币的转移过程涉及 Wasabi 钱包——一款注重隐私的比特币钱包,采用 CoinJoin 交易技术。该技术旨在增加追踪特定比特币输入与对应输出的难度。
小词典: CoinJoin 是一种隐私技术,它将多笔比特币交易合并为一笔交易,使得难以确定哪笔输入对应哪笔输出,从而提高用户的匿名性。
尽管使用了混币器,但分析师指出,区块链痕迹——例如时间模式、交易金额、后续合并操作以及最终与交易所的交互——仍能为调查提供线索。此次混币活动似乎与那七个地址的主要集群无关,这进一步印证了多个攻击者利用了同一漏洞的推测。
漏洞详情与总损失
Coldcard 由 CoinKite 公司开发,是一款以高级安全功能和注重隐私著称的比特币硬件钱包。此次涉及的漏洞与受影响的设备生成的种子短语有关,这些设备使用了有缺陷的随机数生成机制,从而削弱了钱包的整体安全性。
Galaxy Research 此前估计,此次 Coldcard 漏洞已确认的损失约为 1,596 枚比特币,加上潜在的额外攻击,总损失估计高达 2,055 枚比特币。其他研究团队则指出,总损失可能超过 1,800 枚比特币。
已确认被盗:约 1,596 BTC(Galaxy Research 数据)
潜在被盗:约 2,055 BTC(Galaxy Research 数据)
其他研究人员估计:超过 1,800 BTC
更新 Coldcard 固件可以防止创建新的易受攻击钱包,但无法恢复已通过受损种子机制生成的任何钱包的安全性。受影响的用户需要创建全新的钱包,并将其资金转移到新的、安全的地址中。
混币器可能会使区块链分析复杂化,但并不能保证匿名性,因为调查人员仍能从交易模式中获取重要线索。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




