1. 首页 > 研报

COLDCARD漏洞被盗比特币追踪:大额未动,小规模洗钱初现

Ai总结: 针对COLDCARD钱包漏洞引发的大规模比特币盗窃事件,链上分析显示主攻击者仍持有1,159枚未转移的比特币,而另一名攻击者已启动小额资金混币操作。调查机构正联合执法与交易所持续监控相关地址。

COLDCARD漏洞事件追踪:巨额资金静止,次级洗钱行为浮现

在近期发生的COLDCARD钱包漏洞事件中,大量被盗比特币尚未被转移。然而,链上分析揭示出另一名攻击者正通过混币服务对部分资金进行路由,标志着洗钱活动的初步展开。

主要攻击者持有的1,159枚比特币至今未发生任何移动

据Galaxy Research披露,与该漏洞相关的最大一笔盗取行为涉及1,159枚比特币,这些资产分布在七个关联地址中,自被盗以来始终未发生任何转账记录。

根据Bitcoin News引用的最新链上监测数据,这笔资金在41分钟内完成窃取。目前未发现从这七个地址向交易所、混币器或其他常见匿名化平台的交易行为。因此,这些资产更准确地应被描述为“处于静止状态”而非“技术冻结”。值得注意的是,比特币协议本身不支持基于地址标记的强制阻止机制。

尽管如此,若攻击者试图将资金兑换为法定货币或转移至其他资产,仍将面临显著障碍。已有约600个相关地址被执法部门、交易所及区块链分析公司列入标记名单。任何合规平台上的转账均可能触发反洗钱警报,并引发账户信息核查流程。

次要攻击者启动小额资金混币操作,意图掩盖来源

链上活动数据显示,另一名攻击者已开始对部分被盗资金实施匿名化处理。具体表现为64枚比特币进入混币流程,其中约10枚初始混合,其余约54枚作为找零返回。后续资金被拆分为多个约7枚比特币的输出,以增强进一步混淆的可能性。

尽管混币器能有效增加溯源难度,但其产生的相对较大且规格一致的输出仍留下可识别特征。分析团队指出,此类模式使追踪成为可能。当前活动与持有1,159枚比特币的主集群无直接关联。此前研究已表明,同一漏洞可能被多名攻击者利用,因此不能将所有案件归因于单一实体。

总损失规模已达1,596枚,潜在新增损失或超2,000枚

Galaxy Research确认,此次事件共包含三波攻击,累计从约7,300个地址中盗走1,596枚比特币。此外,还识别出14起由相同种子生成缺陷引发的小型事件。第四波疑似攻击可能使总损失上升至约2,055枚,但尚需更多受害者报告予以验证。

该漏洞源于固件中的随机性缺陷,导致钱包种子短语生成过程可被离线重现。攻击者无需物理接触设备、获取密码或接入网络即可推导出对应地址,并与链上公开信息比对。核心协议未受损害。

Coinkite已发布修复固件,但无法挽回已生成的漏洞种子。受影响用户必须创建全新种子,并将资金转移至新派生地址以确保安全。

美执法机构正密切监控被标记地址群组

Galaxy Research已将确认的攻击者与受害者地址共享给美国执法部门、主流交易所及网络安全调查小组。随着标记地址数量持续增长,有助于在攻击者尝试使用受监管服务时实现早期识别。

然而,追回资金仍充满挑战。攻击者可能在变现前将资金分散至多个地址、通过去中心化平台流转,或转移至非美国管辖区域的服务。当前混币器的新动向为调查提供了关键线索,而主控1,159枚比特币的地址群则仍在持续监控之中。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。