Coldcard漏洞致超1500枚比特币被盗,主攻击者仍控大部分资金

比特币 2026-08-06 16:04:55
核心提要:Galaxy Research最新链上分析显示,Coldcard硬件钱包漏洞导致的比特币盗窃案中,多数被盗资产仍由主攻击者控制。尽管部分资金通过Wasabi钱包进行混币操作,但交易模式暴露了追踪线索,执法机构已标记数百个关联地址加强监控。

Coldcard漏洞引发大规模比特币盗取,主要资金仍滞留于攻击者地址

根据Galaxy Research及链上追踪团队的联合调查,因Coldcard钱包存在严重安全缺陷而被盗的比特币正逐步通过混币服务进行转移,但绝大多数资产仍处于攻击者掌控的多个地址之中,尚未完成变现路径。

核心资金集群未发生转移,行动高度协调

调查确认,最大规模的攻击行为涉及约1,159枚比特币,分布在七个独立地址内。这些地址自首次合并资金后至今未发起任何外部转账,且在41分钟内即完成全部资金提取,显示出高度组织化的攻击特征。

值得注意的是,该资金集群未向交易所、混币器或第三方清算平台发送过任何交易记录。然而,监管机构与区块链分析公司已将约600个相关地址列入重点关注名单,以防范后续套现行为。

虽然比特币网络本身不具备冻结机制,但大规模资金试图绕过合规审查仍面临严峻挑战。一旦进入受监管交易所,反洗钱系统将自动触发警报并启动调查流程。

另发现独立混币活动,涉及隐私工具链路

除主资金池外,另有攻击者尝试对约64枚比特币实施匿名化处理。初步操作包括混合10枚比特币,并接收54枚作为找零余额。随后,资金被拆分为多笔约7枚的小额交易,用于进一步混淆来源。

此次操作使用了支持CoinJoin协议的Wasabi钱包,该技术通过合并多个用户的交易输入,显著增加追踪特定币源的难度。小词典:CoinJoin是一种增强隐私的交易机制,将多笔输入合并为单一输出,使关联分析变得极为复杂。

尽管采用混币手段,分析师指出,时间戳规律、金额分布特征以及后续的资金聚合行为仍可提供关键线索。此次混币路径与主攻击集群无直接关联,进一步支持“多个实体利用同一漏洞发动攻击”的判断。

漏洞根源与整体损失评估

Coldcard由CoinKite开发,是一款主打高安全性与隐私保护的比特币硬件钱包。本次事件源于设备使用的随机数生成器存在缺陷,导致部分种子短语可被预测,从而破坏整个钱包的安全基础。

据Galaxy Research此前估算,已确认损失约为1,596枚比特币,若计入潜在未披露攻击,总损失可能高达2,055枚。其他研究机构则认为实际损失已突破1,800枚。

已确认被盗:约1,596 BTC(Galaxy Research数据) 潜在被盗:约2,055 BTC(Galaxy Research数据) 其他研究估计:超过1,800 BTC

更新固件虽能阻止新钱包产生风险,但无法修复已有受损种子的安全性。受影响用户必须创建全新钱包,并将资金迁移至经验证的安全地址。

混币服务虽提升匿名性,但仍无法完全规避链上分析。调查人员可通过交易行为模式识别异常路径,为追回资产提供突破口。

上一篇 灰度加码BNB:智能合约基金布局重大调整...
下一篇 DSNT价格暴跌98%:流动性危机暴露投...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U