Coldcard漏洞再发劫案:比特币损失破7500万,攻击者藏币未动

比特币 2026-08-02 16:04:20
核心提要:Galaxy Research确认针对Coldcard钱包的第二波攻击已发生,累计损失超1158枚比特币,价值约7510万美元。资金仍由攻击者控制,未转移至交易所或混币服务,专家警示后续风险持续存在。

银河研究证实冷卡漏洞引发二次盗币潮,总损逾7500万美元

Galaxy Research最新报告指出,针对Coldcard单签钱包的安全缺陷的网络攻击已进入第二阶段,累计被盗比特币数量达1158.81枚,折合市值超过7510万美元。研究人员通过链上分析发现,7月30日至31日期间共有2673个独立地址遭到入侵,目前所有被盗资产仍集中于七个由攻击方掌控的钱包中,尚未出现任何支出行为。

攻击波次扩大范围,手法呈现新特征

首次攻击发生于7月30日,41分钟内从1195个地址窃取1082.65枚比特币;约27小时后,第二波攻击启动,在3小时42分钟内覆盖1478个新地址,盗走76.16枚比特币。分析显示,两轮攻击的受害者地址无重叠。尽管第二波涉及钱包数量更多,但平均单个地址余额显著低于首轮。

交易费用方面亦现差异:第一波统一采用30聪/字节的手续费标准,而第二波则以10和50聪/字节为主,部分小额转账甚至使用约4聪/字节,表明攻击者正在尝试规避自动化检测机制。

被窃资金长期静置,潜在风险仍存

目前全部1158.66枚比特币仍滞留在攻击者持有的七组地址中,未发生任何转移。这种大规模资金长时间未动的情况在类似事件中较为罕见。研究团队提醒,一旦资金流入交易所或经由混币器处理,将极大增加追查难度。此外,有迹象表明Block公司工程师可能已掌握疑似攻击者的身份线索。

值得注意的是,本次追踪依赖于交易模式识别,并非直接定位漏洞本身。研究人员警告,未来攻击者或将调整手续费、引入找零输出、更换目标地址或延长攻击时间跨度,以逃避现有监控系统。

安全警报升级,用户须立即行动

Galaxy Research强烈建议所有使用单签Coldcard设备的用户立即把资金迁移至新生成的、未受感染的钱包中。对于采用多签机制的用户,因需多重签名才能完成交易,系统仍保持相对安全。

负责人Alex Thorn披露,一名黑客已将部分被盗比特币通过THORChain兑换为以太币,并将约229.72枚转入Duel Casino平台。尽管受害者及研究者曾请求平台冻结资产,但该平台仅建议联系执法部门处理。

同时,币安创始人赵长鹏强调,固件更新无法修复已生成的自托管钱包。他指出,由于气隙设备不联网,开发者无法访问私钥或修改种子,因此唯一有效方式是用户主动转移资金,确保资产安全。

上一篇 迈克尔·塞勒澄清:策略公司未承诺永不卖币...
下一篇 马斯克万亿身家蒸发2000亿,加密持仓仅...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U