COLDCARD漏洞被盗币多数静止,小规模洗钱活动浮出水面
COLDCARD漏洞被盗比特币多数未转移,小金额洗钱路径现端倪
尽管大规模比特币被盗事件发生后,多数资金仍滞留在原始地址中未被挪用,但链上分析揭示另一名攻击者正尝试通过混币服务对部分被盗资产进行隐蔽处理,形成新的追踪线索。
核心资金集群持续冻结,未见异常流动迹象
据Galaxy Research披露,与此次漏洞相关的最大一笔被盗资金为1,159枚比特币,由七个关联地址持有。自41分钟内完成的快速窃取以来,这些资产始终未进入任何混币器或可识别的提现平台,亦无向主流交易所的转账记录。
当前状态更应被定义为“静态锁定”而非“技术封锁”。由于比特币协议本身不支持基于地址的强制冻结,因此此类资金能否最终被追回,取决于后续是否出现合规渠道的使用行为。值得注意的是,执法部门、交易所及区块链分析企业已将约600个相关地址列入监控名单,一旦资金试图流入受监管系统,将触发反洗钱审查机制。
次级攻击者启动初步洗钱流程,暴露操作痕迹
另有一系列链上活动指向另一名攻击者正在实施资金混淆操作。数据显示,64枚比特币已被转入混币器流程,初始混合量约为10枚,其余54枚以找零形式返回。随后,剩余资金被拆分为多个约7枚比特币的输出,用于进一步分散来源。
尽管混币器旨在模糊交易路径,但其产生的标准化输出仍留下可识别特征。分析团队指出,这种一致且较大的输出尺寸使追踪成为可能。该行为与持有1,159枚比特币的主集群无直接关联,表明可能存在多个独立攻击者利用同一漏洞实施不同阶段的行动。
总损失或达2,055枚,多波攻击证实漏洞广泛影响
Galaxy Research确认,攻击者在三轮攻击中从约7,300个地址窃取了总计1,596枚比特币,并识别出14起由相同种子生成缺陷引发的小规模事件。第四波疑似攻击可能使总损失升至约2,055枚,但尚需更多受害者报告验证。
该漏洞源于固件中的随机性缺陷,导致钱包种子短语生成过程存在可预测模式。攻击者可在离线环境下复现潜在种子,进而推导出对应比特币地址,无需物理接触设备或获取用户凭证。底层协议未遭破坏,仅是应用层实现存在疏漏。
Coinkite已发布修复固件版本,但无法挽救已生成的受损种子。受影响用户必须重新创建全新种子,并将资金迁移至新派生地址,以确保资产安全。
执法机构强化协同监控,追赃仍面临挑战
Galaxy已将已确认的攻击者与受害者地址共享给美国执法单位、交易所及网络安全小组。这一扩展的地址图谱有助于在攻击者试图兑换时及时预警。然而,实际追回难度依然巨大——攻击者完全可能通过多重跳转、去中心化平台或境外服务规避监管。
目前,针对混币器的新增活动为调查提供了新切入点,而主集群的长期静止状态则构成持续观察重点。两者并行,共同构成了当前链上追查的核心格局。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
