

Galaxy Research最新报告指出,针对Coldcard单签钱包的安全缺陷的网络攻击已进入第二阶段,累计被盗比特币数量达1158.81枚,折合市值超过7510万美元。研究人员通过链上分析发现,7月30日至31日期间共有2673个独立地址遭到入侵,目前所有被盗资产仍集中于七个由攻击方掌控的钱包中,尚未出现任何支出行为。
首次攻击发生于7月30日,41分钟内从1195个地址窃取1082.65枚比特币;约27小时后,第二波攻击启动,在3小时42分钟内覆盖1478个新地址,盗走76.16枚比特币。分析显示,两轮攻击的受害者地址无重叠。尽管第二波涉及钱包数量更多,但平均单个地址余额显著低于首轮。
交易费用方面亦现差异:第一波统一采用30聪/字节的手续费标准,而第二波则以10和50聪/字节为主,部分小额转账甚至使用约4聪/字节,表明攻击者正在尝试规避自动化检测机制。
目前全部1158.66枚比特币仍滞留在攻击者持有的七组地址中,未发生任何转移。这种大规模资金长时间未动的情况在类似事件中较为罕见。研究团队提醒,一旦资金流入交易所或经由混币器处理,将极大增加追查难度。此外,有迹象表明Block公司工程师可能已掌握疑似攻击者的身份线索。
值得注意的是,本次追踪依赖于交易模式识别,并非直接定位漏洞本身。研究人员警告,未来攻击者或将调整手续费、引入找零输出、更换目标地址或延长攻击时间跨度,以逃避现有监控系统。
Galaxy Research强烈建议所有使用单签Coldcard设备的用户立即把资金迁移至新生成的、未受感染的钱包中。对于采用多签机制的用户,因需多重签名才能完成交易,系统仍保持相对安全。
负责人Alex Thorn披露,一名黑客已将部分被盗比特币通过THORChain兑换为以太币,并将约229.72枚转入Duel Casino平台。尽管受害者及研究者曾请求平台冻结资产,但该平台仅建议联系执法部门处理。
同时,币安创始人赵长鹏强调,固件更新无法修复已生成的自托管钱包。他指出,由于气隙设备不联网,开发者无法访问私钥或修改种子,因此唯一有效方式是用户主动转移资金,确保资产安全。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.