Coldcard黑客将64枚BTC和200枚ETH转入加密货币混合器

区块链文库报道:

大约64枚比特币(价值417万美元)和200枚以太币(价值38万美元)与近期Coldcard漏洞利用事件有关,已被转入加密货币混币协议,根据区块链安全平台CertiK的数据。这些比特币于周二从地址bc1q0转入混币协议Wasabi,根据CertiK分享的区块链数据。“我们认为这可能是一个较小的攻击者。在最初的漏洞利用之后,可能有一些模仿者,”CertiK的一位发言人告诉Cointelegraph。这200枚以太币于周三被转入Tornado Cash,根据CertiK在X平台上的帖子。

像Tornado Cash这样的加密货币混币协议通常会汇集并打乱来自多个用户的加密货币,从而打破发送者和接收者之间公开可追踪的链上链接。这使得追踪被盗资金变得困难,降低了资产追回的可能性。

今年4月,导致2.93亿美元损失的Kelp DAO黑客攻击背后的黑客洗白了约7.57万枚以太币(当时价值1.75亿美元),主要通过THORChain进行,为协议产生了约91万美元的费用收入。攻击者还使用了Umbra隐私协议。

Coldcard漏洞利用现已成为2026年迄今为止第三大加密货币黑客事件。根据Galaxy Digital的数据,它通过三次确认的攻击波从7300个受害者钱包中盗取了至少1亿美元的比特币。该公司还识别出疑似第四波攻击,可能使总损失达到约1.3亿美元BTC

大多数模仿者尚未转移被盗资金

根据TRM Labs周四的一份报告,链上追踪显示,大部分受害者资金仍集中在一小部分攻击者控制的地址中,混币尝试有限。该区块链情报公司表示,每轮攻击波中“交易构建的差异”暗示了多起攻击者参与其中。

该分析与Galaxy之前的研究结果一致,该研究显示至少有15个不同的攻击者利用了Coldcard漏洞。

TRM Labs表示,2021年3月的一个固件漏洞削弱了某些Coldcard钱包的种子随机性,将密钥强度从128位降至40位,使其“无需物理访问即可暴力破解”。

Dragonfly管理合伙人Haseeb Qureshi写道,大约“2美元的AI加固”本可以防止Coldcard漏洞利用,他引用了社交媒体报道称,一些AI模型在不到20分钟内重新发现了导致攻击的漏洞。

© 版权声明
THE END
喜欢就支持一下吧
分享