Coldcard漏洞事件波及超千地址,比特币损失扩大至1082枚

比特币 2026-08-01 22:05:20
核心提要:Galaxy Research扩大对Coldcard钱包漏洞事件的链上追踪,识别出1,196个相关地址,被盗比特币规模达1,082.65枚。分析显示攻击发生在7月30日UTC凌晨,早于官方公告30小时,且攻击特征可能随后续行动变化。

Chain Analysis揭示Coldcard事件影响范围显著扩张

Galaxy Digital旗下研究机构近期深化了对Coldcard钱包安全事件的链上溯源工作,确认此次攻击涉及1,196个关联地址,导致总计1,082.65枚比特币被转移。该数据较早期估算大幅上升,凸显事件复杂性与扩散程度。

攻击窗口期与信息披露时间差引发关注

相关资金转移活动集中于UTC时间7月30日凌晨1:10至1:51之间,覆盖比特币区块960,183至960,191。值得注意的是,此时间段位于Coldcard首次发布安全声明前约30小时,反映出漏洞暴露与公开回应之间存在明显延迟,可能影响用户及时响应。

交易模式特征推动更广泛聚类识别

Galaxy Research指出,受影响交易呈现高度一致的链上行为:统一采用每虚拟字节30 satoshi的手续费,并普遍无找零输出。这些可识别模式成为连接多个地址的关键线索,使分析师得以突破初始狭窄窗口的限制,扩展追踪边界。

从局部爆发到系统性渗透:风险评估框架重构

此前由Rob Hamilton主导的初步分析将损失限定在约594.48枚BTC,基于三区块内的密集交易。而当前结果表明,攻击可能并非单一爆发,而是通过可复制但非固定模式的策略逐步实施。这提示用户,未来类似攻击或不再遵循相同链上特征,增加防范难度。

固件补丁无法覆盖历史种子风险

Coinkite联合创始人Rodolfo Novak承认漏洞责任,并已推出热修复补丁以阻断回退路径。然而他强调,该更新仅能防止新生成的密钥受侵害,无法消除使用旧版本固件创建的种子所面临的潜在风险。因此建议所有受影响用户尽快将资产迁移至新生成的种子。

持续追踪揭示事件动态演变本质

初期评估依赖高密度交易爆发点,而后续分析借助共享特征实现跨地址聚类,推动整体损失估值提升。这一演进过程说明链上取证需动态调整方法论。对于持币者而言,这意味着风险敞口可能持续扩大,且不可依赖单一模式进行全量排查。

生态协同应对机制亟待强化

事件暴露出技术响应与信息披露之间的时滞问题。若后续调查发现超出现有特征的其他攻击波次,或将挑战当前认知边界。同时,是否所有损失均可归因于该固件缺陷,仍需进一步审计验证。公众应持续关注Coinkite关于种子生成机制的最新披露及第三方链上分析的交叉验证结果。

上一篇 Coldcard漏洞致超1000枚比特币...
下一篇 Solana技术走势承压:68美元成关键...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U