1. 首页 > 研报

Coldcard漏洞致数千万美元被盗,混币链上追踪成关键

Ai总结: CertiK监测到Coldcard硬件钱包漏洞利用后,约64枚比特币与200枚以太币被转入Wasabi和Tornado Cash进行洗钱。尽管部分资金仍集中于少数地址,但多波次攻击迹象表明损失可能持续扩大,追踪工作面临挑战。

Coldcard漏洞事件暴露大规模资金转移与隐私工具滥用

区块链安全机构CertiK披露,针对Coldcard硬件钱包的漏洞利用已引发早期洗钱行为:约64枚比特币(价值约417万美元)及200枚以太币(约38万美元)在攻击发生后迅速通过链上混币服务转移。相关交易记录显示,比特币经由Wasabi协议处理,以太币则被注入Tornado Cash,均旨在切断资金来源与去向之间的可追溯路径。

混币技术加速资产隐蔽化,追回难度显著上升

根据链上数据分析,这些混币操作使原始交易关联性大幅削弱。以太坊方面,200枚以太币被送入Tornado Cash,该协议通过合并多个存款并随机分配提款地址,实现高度匿名;比特币则通过Wasabi协议完成类似流程。此类机制极大增加了执法机构与合规团队定位真实接收方的复杂度,尤其在初期响应窗口期短的情况下。

多攻击者共存模式显现,疑似存在模仿行为

CertiK指出,当前观察到的资金流向可能并非单一实体所为。其发言人表示,初步判断或为小型攻击者参与,但在主漏洞被曝光后,可能存在多个独立参与者竞相利用同一缺陷牟利。这一现象与此前报告中出现的多源攻击活动一致,暗示攻击链条具有复制扩散特征。

资金集中度高,混币频率仍处低位

TRM Labs的链上追踪报告显示,绝大多数被盗资产仍保留在极少数由攻击者控制的地址内,目前混币操作尚未大规模展开。该机构同时发现不同攻击波次间交易结构存在差异,进一步支持了至少有15个独立实体参与的结论。根本原因被归结为2021年3月固件中的种子生成缺陷,导致密钥随机性下降,从而允许远程暴力破解。

事件影响持续扩大,波次框架揭示动态风险

Galaxy Digital评估称,本次事件已造成至少1亿美元比特币损失,涵盖三次确认攻击波次,涉及约7,300个受害钱包。若第四波攻击得到证实,总损失或将逼近1.3亿美元。这种“分阶段”攻击模式提示,即便初始报告发布,仍可能存在后续资金转移,对市场稳定构成持续威胁。

防御薄弱环节暴露,轻量级防护或具预防价值

Dragonfly合伙人Haseeb Qureshi在社交平台强调,若早前引入低成本增强机制,如“2美元的AI强化”,可能有效阻止漏洞被快速重演。据报告,某些人工智能模型仅用不到20分钟即复现了此次攻击所依赖的漏洞逻辑,凸显现有安全验证流程的滞后性。

未来追踪焦点:混币活跃度与资金分布演变

随着案件推进,核心关注点将聚焦于是否有更多资金进入混币服务,以及攻击者地址集群的资金分布是否发生变化。投资者与安全团队需密切监控后续攻击波次确认情况,并警惕洗钱活动超出当前观测范围的可能性,以应对潜在的长期风险释放。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。