COLDCARD漏洞被盗币多数未动,小规模洗钱活动浮出水面

比特币 2026-08-06 08:04:00
核心提要:COLDCARD钱包漏洞事件中,最大攻击者持有的1159枚比特币至今未转移,但另一名攻击者已启动小额资金混币操作。链上专家持续监控标记地址,试图追踪资金流向。

COLDCARD漏洞引发的比特币盗窃案:大额资产静止,小规模洗钱浮现

针对COLDCARD钱包漏洞所导致的比特币被盗事件,链上调查显示,主要攻击者控制的1159枚比特币仍滞留在原始地址中,未发生任何转移行为。然而,另有一名攻击者已开始通过混币服务对部分资金进行路由处理,初步形成洗钱迹象。

核心资金集群保持静默,未触发交易警报

据Galaxy Research披露,涉及此次漏洞的最大单笔盗取金额为1159枚比特币,分布于七个关联地址内,自41分钟内被快速提取后,始终未向交易所、混币平台或可识别的提现节点发起转账。该状态表明这些资产处于实际“冻结”而非协议层面的锁定,因比特币网络本身不具备阻止交易的能力。

尽管如此,若攻击者意图兑换为法币,将面临严峻挑战。目前已有约600个相关地址被执法机构、交易所及区块链分析公司列入监控名单,任何合规渠道的转账均可能触发反洗钱审查机制,从而暴露账户信息。

次要攻击者启动资金混淆流程

链上数据显示,另有64枚比特币进入混币流程,初始阶段约10枚被用于混合操作,其余54枚作为找零返回。随后,资金被拆分为多个约7枚比特币的输出单元,进一步推进隐蔽性策略。

虽然混币技术旨在切断资金来源与去向之间的关联,但其高频率且具规律性的输出模式反而增加了被追踪的可能性。调查人员指出,这类特征明显异常的交易路径正成为新的追踪突破口。值得注意的是,该活动与持有1159枚比特币的主地址群组无直接关联,暗示可能存在多个独立实施者。

总损失或超两千枚,三波攻击已确认

Galaxy Research确认,本次漏洞共造成三轮攻击,累计从约7300个钱包中盗取1596枚比特币,并发现14起由相同种子生成缺陷引发的小型事件。第四波疑似攻击可能使总损失逼近2055枚,但尚缺乏足够受害者报告佐证。

漏洞根源在于固件中随机数生成机制失效,导致种子短语可被离线复现。攻击者无需物理接触设备、获取密码或接入网络即可推导出对应地址。底层协议未受破坏,仅影响特定版本的冷钱包生成逻辑。

Coinkite已发布修复固件,但无法挽救已生成的有缺陷种子。受影响用户必须重新创建新种子,并将资金迁移至新派生地址以确保安全。

执法机构持续追踪可疑地址

Galaxy已将已知攻击者与受害者地址共享给美国执法部门、主流交易所及网络安全团队。扩大后的地址列表有助于在资金尝试流入受监管体系时及时识别。然而,追回难度依然巨大——攻击者可通过多层转移、去中心化平台或境外服务规避监管。

当前新出现的混币活动为调查提供了关键线索,而最大规模资金池则持续处于公开监控之下,成为整个案件追踪的核心焦点。

上一篇 灰度调仓:Sui入局AI基金,NEAR被...
下一篇 Chainlink单日净流出破百万,机构...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U