Coldcard漏洞致超1.4亿美元损失,加拿大用户受创最重

比特币 2026-08-05 18:11:50
核心提要:Chainalysis最新分析显示,Coldcard钱包漏洞导致的损失中,25%可追溯至加拿大用户。攻击波及15个实体,部分资金通过红队AI审计被成功追回。

加拿大成冷卡钱包漏洞重灾区,链上追踪揭示损失分布

根据链上分析机构Chainalysis的调查,因Coldcard钱包存在熵值不足与地址生成缺陷,其漏洞利用造成的影响在加拿大尤为严重,约四分之一的被盗资金与该国用户相关。这一现象归因于当地早期比特币采用率高以及比特币至上主义网红的广泛推广,进一步推动了该钱包的普及。

美泰两国同步遭袭,漏洞持续被恶意利用

除加拿大外,美国和泰国也面临持续性的漏洞攻击。研究团队通过链上数据关联与交易所合作,构建了基于地理位置的地址映射模型,识别出主要受害区域。此次事件不仅冲击了比特币市场情绪,更对去中心化自我托管模式的信任构成挑战。

红队启动智能防御,以AI对抗新型攻击

面对大规模漏洞爆发,一支由AnchorWatch首席执行官Rob Hamilton牵头的“红队”行动迅速展开。该团队投入超过两万美元用于代币激励,并已获得额外资金支持。他们运用人工智能技术扫描150个开源代码库,识别潜在风险点,同时正与OpenAI合作部署名为Cyber Harness的高级检测模型。

此外,团队还整合Kimi K3等免费大模型进行辅助审计。尽管当前部分主流AI模型降价导致市场波动,但这也为攻击者提供了更多低成本工具。红队报告称,其系统每小时平均发现一个严重或关键级漏洞,已在过去12小时内向多个比特币生态项目发出预警。

多实体协同作案,资金流向复杂难追

此次攻击并非单一行为者所为,而是由多个威胁主体分阶段实施。据机构研究主管Alex Thorn披露,第一波攻击规模最大,随后数波持续收割暴露钱包。Onchain Lens数据显示,共有5200个地址受到影响,累计被盗逾1816枚比特币。

尽管多数资金仍停留在原地址,未立即进行混币处理,但已有迹象表明部分资产已被转移。其中一账户持有约64枚被盗币,曾执行10枚混币操作,并将剩余54枚转入新地址。目前执法部门已标记多数目标地址,但混币流程可能阻碍资金追回。

所有Coldcard用户被紧急建议立即更新固件、生成全新种子并使用更高交易费抢先完成资金迁移。部分受损资金已通过快速转账策略成功挽回。

上一篇 比特币超配时代落幕?机构化推动市场进入新...
下一篇 SKR暴涨52%背后:空头挤压与生态活动...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U