

针对COLDCARD钱包漏洞所导致的比特币被盗事件,链上调查显示,主要攻击者控制的1159枚比特币仍滞留在原始地址中,未发生任何转移行为。然而,另有一名攻击者已开始通过混币服务对部分资金进行路由处理,初步形成洗钱迹象。
据Galaxy Research披露,涉及此次漏洞的最大单笔盗取金额为1159枚比特币,分布于七个关联地址内,自41分钟内被快速提取后,始终未向交易所、混币平台或可识别的提现节点发起转账。该状态表明这些资产处于实际“冻结”而非协议层面的锁定,因比特币网络本身不具备阻止交易的能力。
尽管如此,若攻击者意图兑换为法币,将面临严峻挑战。目前已有约600个相关地址被执法机构、交易所及区块链分析公司列入监控名单,任何合规渠道的转账均可能触发反洗钱审查机制,从而暴露账户信息。
链上数据显示,另有64枚比特币进入混币流程,初始阶段约10枚被用于混合操作,其余54枚作为找零返回。随后,资金被拆分为多个约7枚比特币的输出单元,进一步推进隐蔽性策略。
虽然混币技术旨在切断资金来源与去向之间的关联,但其高频率且具规律性的输出模式反而增加了被追踪的可能性。调查人员指出,这类特征明显异常的交易路径正成为新的追踪突破口。值得注意的是,该活动与持有1159枚比特币的主地址群组无直接关联,暗示可能存在多个独立实施者。
Galaxy Research确认,本次漏洞共造成三轮攻击,累计从约7300个钱包中盗取1596枚比特币,并发现14起由相同种子生成缺陷引发的小型事件。第四波疑似攻击可能使总损失逼近2055枚,但尚缺乏足够受害者报告佐证。
漏洞根源在于固件中随机数生成机制失效,导致种子短语可被离线复现。攻击者无需物理接触设备、获取密码或接入网络即可推导出对应地址。底层协议未受破坏,仅影响特定版本的冷钱包生成逻辑。
Coinkite已发布修复固件,但无法挽救已生成的有缺陷种子。受影响用户必须重新创建新种子,并将资金迁移至新派生地址以确保安全。
Galaxy已将已知攻击者与受害者地址共享给美国执法部门、主流交易所及网络安全团队。扩大后的地址列表有助于在资金尝试流入受监管体系时及时识别。然而,追回难度依然巨大——攻击者可通过多层转移、去中心化平台或境外服务规避监管。
当前新出现的混币活动为调查提供了关键线索,而最大规模资金池则持续处于公开监控之下,成为整个案件追踪的核心焦点。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.