

Galaxy Digital旗下研究机构近期深化了对Coldcard钱包安全事件的链上溯源工作,确认此次攻击涉及1,196个关联地址,导致总计1,082.65枚比特币被转移。该数据较早期估算大幅上升,凸显事件复杂性与扩散程度。
相关资金转移活动集中于UTC时间7月30日凌晨1:10至1:51之间,覆盖比特币区块960,183至960,191。值得注意的是,此时间段位于Coldcard首次发布安全声明前约30小时,反映出漏洞暴露与公开回应之间存在明显延迟,可能影响用户及时响应。
Galaxy Research指出,受影响交易呈现高度一致的链上行为:统一采用每虚拟字节30 satoshi的手续费,并普遍无找零输出。这些可识别模式成为连接多个地址的关键线索,使分析师得以突破初始狭窄窗口的限制,扩展追踪边界。
此前由Rob Hamilton主导的初步分析将损失限定在约594.48枚BTC,基于三区块内的密集交易。而当前结果表明,攻击可能并非单一爆发,而是通过可复制但非固定模式的策略逐步实施。这提示用户,未来类似攻击或不再遵循相同链上特征,增加防范难度。
Coinkite联合创始人Rodolfo Novak承认漏洞责任,并已推出热修复补丁以阻断回退路径。然而他强调,该更新仅能防止新生成的密钥受侵害,无法消除使用旧版本固件创建的种子所面临的潜在风险。因此建议所有受影响用户尽快将资产迁移至新生成的种子。
初期评估依赖高密度交易爆发点,而后续分析借助共享特征实现跨地址聚类,推动整体损失估值提升。这一演进过程说明链上取证需动态调整方法论。对于持币者而言,这意味着风险敞口可能持续扩大,且不可依赖单一模式进行全量排查。
事件暴露出技术响应与信息披露之间的时滞问题。若后续调查发现超出现有特征的其他攻击波次,或将挑战当前认知边界。同时,是否所有损失均可归因于该固件缺陷,仍需进一步审计验证。公众应持续关注Coinkite关于种子生成机制的最新披露及第三方链上分析的交叉验证结果。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.