Coldcard比特币盗窃案:攻击者持有1159枚BTC,混币流程启动

区块链文库报道:

TLDR

最大的持有者保持沉默,另一个较小的攻击者开始混币。已知最大的Coldcard攻击者控制着1159 BTC,分布在七个地址中,这些BTC均未进入混币器或变现服务。另一个攻击者向混币器发送了64 BTC,其中约10 BTC已被混合。调查人员已将大约600个与盗窃相关的地址标记并分享给交易所和执法机构。Galaxy Research表示,Coldcard漏洞造成的总损失接近1596 BTC,可能还有第四波攻击,使损失接近2055 BTC。

区块链调查人员正在追踪与Coldcard钱包盗窃相关的新活动。大部分被盗比特币尚未转移。但一名攻击者已开始将资金发送至混币服务。Galaxy Research表示,最大的已知攻击者持有1159 BTC,这些比特币分散在七个独立的地址中,均未发送至交易所、混币器或任何其他可帮助变现的服务。

Coldcard攻击者转移资金

Coldcard RNG漏洞利用集群从870个被利用地址收到了1159.42 BTC(约7271万美元)。攻击者将0.06 BTC(约3780美元)转移到一个新地址,而1159.35 BTC(约7270万美元)仍保留在8个原始攻击者地址中。新动向……(2026年8月1日,Onchain Lens

最大的持有者保持沉默

与这七个地址相关的盗窃发生得很快。链上监控显示,资金在41分钟内被扫走。此后,这些地址一直保持静止。分析师称这些比特币为“未移动”而非“冻结”。比特币实际上无法仅仅因为地址被标记而在网络层面被锁定。然而,转移资金对攻击者来说存在风险。执法机构、交易所和区块链分析公司已经标记了约600个与盗窃相关的地址。任何试图将该比特币发送至受监管交易所的行为都可能触发合规审查,并导致对资金来源的质疑。

一个较小的攻击者开始混币

另一个人似乎正在试图隐藏其窃取的比特币。分析师发现64 BTC进入了一笔与混币服务相关的交易。首先被混合了约10 BTC,大约54 BTC作为找零返回。随后,剩余金额被拆分成约7 BTC的小份。混币器通过混合交易来使得追踪代币的起点和终点变得更加困难。分析师表示,这些输出金额均匀且重复,使得模式更容易被追踪,从而为调查人员提供了持续监控的线索。

这一活动似乎与持有1159 BTC的七个地址集群无关。多人可能利用了同一个钱包漏洞,因此一名攻击者的行动并不能解释整个案件。Galaxy Research此前确认,约7300个地址被盗取了1596 BTC,盗窃发生在三波独立的攻击中。该公司还发现了14起与同一漏洞相关的较小事件。第四波攻击可能使总损失接近2055 BTC,但Galaxy尚未确认这些额外损失。

问题始于Coldcard设备中的一个固件错误。它削弱了用于创建钱包助记词的随机性。这使得攻击者可以离线猜测可能的助记词,然后对照区块链上的真实地址进行验证,而无需接触物理设备或PIN码。Coldcard背后的公司Coinkite已发布修复固件,但该修复无法保护使用有缺陷版本已创建的助记词。任何受影响的人都需要生成全新的助记词,并将比特币转移到与该新助记词关联的新地址。

Galaxy Research已向美国执法机构和网络调查组织分享了确认的攻击者和受害者地址。这份不断增长的名单可能有助于追踪被盗资金,如果攻击者试图使用受监管平台的话。但追回仍无法保证。攻击者可以在尝试变现之前,通过多个钱包、混币器或美国管辖范围之外的平台转移资金。目前,最大攻击者持有的1159 BTC仍未被触及,并处于监控之下,而新出现的混币尝试则为调查人员提供了新的追踪线索。

© 版权声明
THE END
喜欢就支持一下吧
分享