

区块链安全机构CertiK披露,与Coldcard硬件钱包漏洞相关的资金盗取行为已出现初步洗钱迹象:约64枚比特币(估值约417万美元)及200枚以太币(约38万美元)在攻击发生后迅速被转入加密货币混币服务。具体链上记录显示,周二有比特币流向Wasabi混币协议,周三则有以太币被转移至Tornado Cash,构成典型的匿名化路径。
据CertiK提供的链上数据,此次被盗资产通过两种主流隐私协议进行处理。比特币经由Wasabi混币器实现多用户资金聚合与再分配,使原始发送方与最终接收方之间的关联几乎无法追溯;以太币则进入Tornado Cash系统,该平台通过切断存款与提款间的直接链上联系,进一步增强资金的不可追踪性。此类操作显著削弱了执法与合规团队对资产追回的能力。
CertiK指出,当前观察到的洗钱行为未必出自单一攻击实体。其发言人向Cointelegraph透露:“我们倾向于认为这可能是一次较小规模的尝试,但不排除后续出现模仿者。”这一判断与近期多个独立攻击行为共用同一底层漏洞的现象相符,表明该漏洞具备高度可复制性,且已有多个不同实体介入获利。
一旦资金进入混币服务,传统基于地址映射的追踪方式将面临严重挑战。混币器通过合并多笔来源资金并打乱输出顺序,有效抹除清晰的资金路径。尽管如此,持续监控仍可识别出宏观资金流向、时间窗口重叠以及异常批量交易等模式,为调查提供间接线索。尤其当攻击者未彻底使用混币流程时,仍可能存在可被识别的蛛丝马迹。
根据银河数字(Galaxy Digital)评估,Coldcard事件已成为2026年最严重的加密资产入侵案例之一。目前已确认三波攻击,累计从约7,300个钱包中窃取至少1亿美元比特币。若第四波攻击得到证实,总损失预计升至1.3亿美元。该“波次”结构提示攻击并非一次性事件,而可能呈现阶段性爆发特征,意味着后续仍有资金转移风险。
TRM Labs发布的链上分析报告指出,绝大多数被盗资金仍集中在少数由攻击者控制的地址中,目前仅发生有限的混币操作。此外,各波次间交易结构差异明显,支持存在至少15名不同攻击者的结论。该现象与2021年3月固件漏洞导致种子随机性下降有关,使得密钥可在无物理接触条件下被暴力破解,从而造成广泛影响。
Dragonfly合伙人Haseeb Qureshi在社交媒体上强调,若在关键环节引入低成本防护措施,如“2美元的AI强化”,本可大幅降低风险。他引用研究称,某些人工智能模型在不足20分钟内即复现了本次攻击所依赖的漏洞,凸显现有安全机制在应对自动化威胁时的脆弱性。
随着事件演进,核心关注点转向是否会有更多资金流入混币器,以及攻击者控制地址中的资金分布是否发生变化。投资者与安全团队应密切跟踪新一波攻击的确认情况,并评估洗钱行为是否超出当前观测范围,尤其是当现有低频混币模式被打破时,可能预示新一轮大规模清洗行动开启。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.