

在近期针对Coldcard硬件钱包的系列攻击事件中,加密货币调查团队面临核心难题:如何准确衡量未登记、无中心化账户清单的自托管用户所受损失。由于缺乏统一受害者注册机制,各分析机构依据不同验证标准,得出从1,432至超过1,800枚比特币不等的估算结果,反映出链上归因过程中的根本性不确定性。
CryptoQuant当前认定的已确认损失为1,432枚比特币,其依据是经过公开披露的钱包地址与交易哈希经链上模式匹配后的直接证据。相比之下,Galaxy Research基于高置信度模型推断出最小损失为1,730枚,认为已有450余枚被直接确认,另有超730枚通过模式识别间接关联。而TRM Labs则指出,在四轮攻击中,攻击者从超过5,200个独立地址转移了约1,816枚比特币,且预计该数值在更多受害者暴露前将持续攀升。
与交易所集中账户可查不同,自托管事件依赖零散披露的信息拼凑图景。调查人员仅能从受害者主动提供的钱包地址和交易记录出发,结合异常资金流动特征进行链上匹配。这一结构催生两种对立路径:保守派坚持仅采纳明确声明的损失,以防误判;而调查派则借助已知受害者的线索扩展识别范围,即便部分受害者尚未发声。由此产生的“已确认”总额与“可能归因”总额之间的鸿沟,成为影响问责与安全叙事可信度的核心变量。
据分析师Alex Thorn透露,Galaxy研究团队将早期预估视为临时基准,随着新证据持续加入,其高置信度下限逐步上调至1,730枚比特币。该数字建立在可验证的受害者报告基础上,并用于反向验证更广泛攻击模式。目前,团队仍保留部分未充分佐证的潜在损失区间,表明其方法具有随信息积累不断修正的特性——即“底线可升”的动态逻辑。
TRM Labs的分析显示,攻击行为覆盖四个阶段,涉及超过五千个独立地址,总盗取量约为1,816枚比特币。其全球政策主管Ari Redbord提醒,此类估算在完整披露完成前仍将波动。这种延后性源于自托管用户发现被盗时间不一、识别相关地址难度大以及披露意愿差异,使得链上痕迹匹配需长期演进。
CryptoQuant首席分析师Julio Moreno强调,公司拒绝仅凭链上行为模式推断受害者,以免造成误报。所有确认金额均源自用户主动提交的地址或交易凭证,并经与已知攻击特征交叉验证。尽管该方法所得1,432枚比特币被视为保守底数,但因其基于真实披露,被视作现阶段最可靠的“已确认”数据。他指出,个人资产归属本质决定了无法获取完整清单,因此任何估算皆具局限性。
Chainalysis未发布独立评估,而知名调查员ZachXBT亦表示不参与追踪。这种缺位反而反映行业正在达成一种深层共识:在缺乏中央登记系统的情况下,分析师必须在全面性与可验证性之间权衡。未来趋势取决于受害者信息披露速度——若数据加速流入,各机构估算或将收敛;反之,保守值与归因值之间的差距可能成为自托管攻击事件的长期标签。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.