

约64枚比特币(价值417万美元)及200枚以太币(价值38万美元)被确认与近期Coldcard设备漏洞事件相关,现已转入多个去中心化混币服务。据区块链安全平台CertiK披露,这些比特币于周二从bc1q0地址进入Wasabi混币器,而以太币则在周三被转移至Tornado Cash。
CertiK发言人表示,初步判断此次事件可能由单一攻击者发起,但后续出现的相似手法表明可能存在若干模仿者。该机构强调,尽管攻击模式具有一致性,但链上数据揭示出交易结构上的差异,暗示背后存在多个独立行动方。
像Tornado Cash与Wasabi这类隐私协议通过聚合多笔资金并打乱来源路径,有效切断了发送方与接收方之间的公开关联。这种设计虽保护用户匿名性,却也使执法机构和安全团队难以定位被盗资产的真实流向,显著降低追回成功率。
根据Galaxy Digital统计,此次漏洞利用已构成2026年迄今第三大加密货币安全事故。三次确认的攻击批次共影响超过7300个钱包,累计盗取至少1亿美元比特币。另有迹象显示第四波攻击可能正在进行,若属实,整体损失或升至约1.3亿美元。
TRM Labs报告指出,问题源于2021年3月发布的某版本固件中种子生成算法的严重弱化——其密钥强度从标准的128位降至仅40位,使得攻击者可在无物理接触的情况下实施暴力破解,从而获取私钥。
Dragonfly投资合伙人Haseeb Qureshi评论称,仅需约2美元的AI算力投入,便足以在短时间内重演该漏洞发现过程。他援引社交媒体信息指出,某些开源模型在不到20分钟内即完成漏洞逆向分析,凸显当前数字资产防御体系的脆弱性。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.