1. 首页 > 产业

COLDCARD漏洞被盗币追踪:大额未动,小额混币引新线索

Ai总结: COLDCARD钱包漏洞事件持续引发关注,最大攻击者持有的1,159枚比特币仍处于静止状态,而另一名攻击者开始通过混币器转移小额资金。调查机构已向执法与交易所共享约600个标记地址,试图追踪资金流向。

COLDCARD漏洞窃币案:主账户资金冻结,次级行为暴露洗钱意图

针对由固件缺陷引发的COLDCARD钱包漏洞,链上分析显示,主要攻击者所控制的1,159枚比特币至今未发生任何转移,但另有一名参与者已启动小额资金的混币操作。

核心资产集群保持静默,未触发反洗钱警报

据Galaxy Research披露,此次事件中规模最大的盗窃行为涉及七个关联地址,共持有1,159枚比特币。自41分钟内完成盗取后,这些资金未进入任何混币服务或交易所提现通道,亦无异常交易记录。

尽管这些地址已被标记,但比特币协议本身无法阻止资金流动。因此,当前状态更应被定义为“未移动”而非“技术锁定”。然而,若攻击者尝试将资产兑换为法币,其行为极可能触发合规系统预警,因已有约600个相关地址被纳入监管机构与分析平台的监控名单。

次级攻击者启动混币流程,暴露洗钱路径

链上数据显示,另有64枚比特币被转入混币服务,其中约10枚经历初始混合,其余约54枚作为找零返回。后续交易将剩余资金拆分为多个约7枚比特币的输出,用于进一步混淆来源。

尽管混币机制旨在模糊资金轨迹,但一致的输出大小和连续性反而成为追踪突破口。调查团队确认,该活动与主集群无直接关联,表明可能存在多个独立攻击者利用同一漏洞实施不同阶段的行动。

累计损失逼近两千枚,漏洞根源为种子生成缺陷

Galaxy Research指出,三波已确认攻击共导致1,596枚比特币流失,另有14起小型事件与相同种子生成漏洞有关。第四波疑似攻击或使总损失升至约2,055枚,但尚待更多受害者报告佐证。

该漏洞源于固件中随机数生成环节的弱化,使攻击者可在离线环境下推演潜在种子短语,并匹配区块链上的公开地址。整个过程无需物理接触设备或获取访问凭证,底层协议未受损害。

Coinkite已发布修复固件版本,但无法挽回旧种子的风险。受影响用户必须生成全新种子并迁移资产至新地址以确保安全。

执法联动扩大监控范围,追赃仍存变数

美国执法部门、交易所及分析公司已接入由Galaxy分发的近600个标记地址列表。这一协作机制有望在攻击者尝试使用受监管服务时实现早期识别。

然而,追回可能性依然较低。攻击者可能采取多层转移、去中心化交换或跨境服务规避追踪。最新出现的混币活动为调查提供了新切入点,而主集群的长期静默则意味着资金仍处于高风险暴露状态,随时可能被激活。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。