Coldcard漏洞致超1亿美元被盗,混币洗钱成追赃难点

比特币 2026-08-06 20:04:00
核心提要:近期Coldcard钱包漏洞被利用,导致逾1亿美元比特币被盗,部分资金已通过Wasabi和Tornado Cash等混币协议转移。区块链分析机构指出,多起攻击者参与,且多数被盗资产仍集中于少数地址,追回难度加大。

Coldcard漏洞引发大规模资金盗取,混币操作加剧追踪困境

约64枚比特币(价值417万美元)及200枚以太币(价值38万美元)被确认与近期Coldcard设备漏洞事件相关,现已转入多个去中心化混币服务。据区块链安全平台CertiK披露,这些比特币于周二从bc1q0地址进入Wasabi混币器,而以太币则在周三被转移至Tornado Cash。

攻击行为呈现多源特征,疑似存在模仿者群体

CertiK发言人表示,初步判断此次事件可能由单一攻击者发起,但后续出现的相似手法表明可能存在若干模仿者。该机构强调,尽管攻击模式具有一致性,但链上数据揭示出交易结构上的差异,暗示背后存在多个独立行动方。

混币机制削弱链上可追溯性,资产追回面临挑战

像Tornado Cash与Wasabi这类隐私协议通过聚合多笔资金并打乱来源路径,有效切断了发送方与接收方之间的公开关联。这种设计虽保护用户匿名性,却也使执法机构和安全团队难以定位被盗资产的真实流向,显著降低追回成功率。

多轮攻击波持续,总损失逼近1.3亿美元

根据Galaxy Digital统计,此次漏洞利用已构成2026年迄今第三大加密货币安全事故。三次确认的攻击批次共影响超过7300个钱包,累计盗取至少1亿美元比特币。另有迹象显示第四波攻击可能正在进行,若属实,整体损失或升至约1.3亿美元。

漏洞根源可追溯至2021年固件缺陷

TRM Labs报告指出,问题源于2021年3月发布的某版本固件中种子生成算法的严重弱化——其密钥强度从标准的128位降至仅40位,使得攻击者可在无物理接触的情况下实施暴力破解,从而获取私钥。

AI技术加速漏洞复现,防护成本极低

Dragonfly投资合伙人Haseeb Qureshi评论称,仅需约2美元的AI算力投入,便足以在短时间内重演该漏洞发现过程。他援引社交媒体信息指出,某些开源模型在不到20分钟内即完成漏洞逆向分析,凸显当前数字资产防御体系的脆弱性。

上一篇 Heima代币暴涨108%:杠杆引爆空头...
下一篇 USDC续约Coinbase:不派息背后...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U