

根据Galaxy Research及链上追踪团队的联合调查,因Coldcard钱包存在严重安全缺陷而被盗的比特币正逐步通过混币服务进行转移,但绝大多数资产仍处于攻击者掌控的多个地址之中,尚未完成变现路径。
调查确认,最大规模的攻击行为涉及约1,159枚比特币,分布在七个独立地址内。这些地址自首次合并资金后至今未发起任何外部转账,且在41分钟内即完成全部资金提取,显示出高度组织化的攻击特征。
值得注意的是,该资金集群未向交易所、混币器或第三方清算平台发送过任何交易记录。然而,监管机构与区块链分析公司已将约600个相关地址列入重点关注名单,以防范后续套现行为。
虽然比特币网络本身不具备冻结机制,但大规模资金试图绕过合规审查仍面临严峻挑战。一旦进入受监管交易所,反洗钱系统将自动触发警报并启动调查流程。
除主资金池外,另有攻击者尝试对约64枚比特币实施匿名化处理。初步操作包括混合10枚比特币,并接收54枚作为找零余额。随后,资金被拆分为多笔约7枚的小额交易,用于进一步混淆来源。
此次操作使用了支持CoinJoin协议的Wasabi钱包,该技术通过合并多个用户的交易输入,显著增加追踪特定币源的难度。小词典:CoinJoin是一种增强隐私的交易机制,将多笔输入合并为单一输出,使关联分析变得极为复杂。
尽管采用混币手段,分析师指出,时间戳规律、金额分布特征以及后续的资金聚合行为仍可提供关键线索。此次混币路径与主攻击集群无直接关联,进一步支持“多个实体利用同一漏洞发动攻击”的判断。
Coldcard由CoinKite开发,是一款主打高安全性与隐私保护的比特币硬件钱包。本次事件源于设备使用的随机数生成器存在缺陷,导致部分种子短语可被预测,从而破坏整个钱包的安全基础。
据Galaxy Research此前估算,已确认损失约为1,596枚比特币,若计入潜在未披露攻击,总损失可能高达2,055枚。其他研究机构则认为实际损失已突破1,800枚。
已确认被盗:约1,596 BTC(Galaxy Research数据) 潜在被盗:约2,055 BTC(Galaxy Research数据) 其他研究估计:超过1,800 BTC
更新固件虽能阻止新钱包产生风险,但无法修复已有受损种子的安全性。受影响用户必须创建全新钱包,并将资金迁移至经验证的安全地址。
混币服务虽提升匿名性,但仍无法完全规避链上分析。调查人员可通过交易行为模式识别异常路径,为追回资产提供突破口。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.