1. 首页 > 产业

Coldcard漏洞致数千万美元被盗,混币链上追踪成关键

Ai总结: CertiK监测到Coldcard硬件钱包漏洞利用后出现早期洗钱迹象,约64枚比特币与200枚以太币通过Wasabi和Tornado Cash转移。TRM Labs指出多数资金仍集中于少数地址,暗示攻击者或未大规模展开混淆操作。事件或为多波次攻击,损失或超1.3亿美元。

Coldcard漏洞引发连锁洗钱行动,隐私工具加速资产脱钩

区块链安全机构CertiK披露,针对Coldcard硬件钱包的漏洞利用已触发初步资金清洗流程:约64枚比特币(估值约417万美元)及200枚以太币(约合38万美元)在攻击发生后迅速转入去中心化混币服务。数据显示,周二比特币经由Wasabi协议流转,周三以太币则被注入Tornado Cash,旨在切断交易路径与原始来源之间的可追溯性。

资金清洗路径揭示攻击者早期布局意图

CertiK指出,这些转账行为表明部分攻击方在窃取完成后即启动匿名化策略。比特币通过Wasabi进行聚合再分配,使发送端与接收端之间难以建立直接关联;以太币则借助Tornado Cash的存款-提款机制实现地址模糊化。此类操作显著增加执法机构与合规团队追踪赃款的难度。

多重攻击者共现,漏洞复用暴露防御短板

据分析,此次事件可能并非单一实体所为。CertiK方面透露,存在多个参与者在同一漏洞窗口期发起攻击的迹象,且攻击手法高度相似,反映出该漏洞已被广泛复制利用。这一现象与此前发现的15个不同攻击者群体的行为模式相符,进一步说明漏洞扩散速度极快。

混币活动有限,资金仍高度集中于少数控制节点

TRM Labs的链上追踪报告揭示,尽管已有部分资金进入混币流程,但绝大多数被盗资产仍滞留在若干攻击者掌控的地址中,当前混币行为规模较小。这暗示攻击者可能尚未完成全部清洗步骤,或正采取分批处理策略。此外,各波次攻击间的交易结构差异亦指向多个独立行动主体的存在。

根源溯源:2021年固件缺陷导致密钥强度下降

TRM Labs确认,本次事件的技术根源可追溯至2021年3月发布的某个固件版本中的随机种子生成缺陷。该问题降低了部分Coldcard设备密钥的熵值,使得攻击者可在无物理接触的前提下实施暴力破解。这一长期存在的隐患一旦被公开,便迅速成为自动化攻击工具的目标。

风险预警:微小改进或能避免重大损失

Dragonfly合伙人Haseeb Qureshi在社交平台强调,若当时对固件引入轻量级AI验证机制,或仅投入少量资源进行漏洞强化,即可有效阻止此次大规模入侵。他引用一项研究指出,某些开源模型仅用不到20分钟即能复现该漏洞,凸显安全迭代的紧迫性。

后续追踪焦点:混币频率与资金流动模式变化

随着案件持续演进,市场关注点将聚焦于是否出现新的混币流入以及资金分布格局是否发生变化。若后续检测到更多资金进入隐私协议,或观察到攻击者地址群组结构演变,则可能预示新一轮资金转移周期开启。目前,事件影响仍在扩展中,完整损失金额或随波次确认而进一步上升。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。