Coldcard 攻击者通过混币器转移被盗比特币,而仍有 1,159 BTC 未被转移

与 Coldcard 钱包漏洞有关的攻击者已开始通过加密货币混币器转移被盗比特币,但大多数被盗资金仍未移动。目前已知的最大攻击者仍控制着分布在七个地址中的约 1,159 BTC,而调查人员正在监控数百个与此次漏洞利用相关的钱包。此次比特币被盗源于 COLDCARD 设备中的一个漏洞:设备在生成助记词时采用了较弱的随机数生成机制,使攻击者能够在漏洞被利用后的几分钟内攻破用户钱包并窃取加密货币。

最大攻击者仍通过七个地址控制 1,159 BTC

Galaxy Research 表示,与 Coldcard 漏洞有关的最大一笔盗窃涉及 1,159 BTC。这些资金分布在七个由攻击者控制的地址中,自最初归集以来一直没有移动。链上调查人员表示,这些比特币在约 41 分钟内被盗。

目前尚未发现这七个地址向交易所、混币器或其他可识别服务转账。仅仅因为某个地址被标记,协议层面并不能阻止比特币交易,因此这些资金在技术上并未被冻结。据报道,交易所、执法机构和区块链分析公司已标记了约 600 个与更大范围盗窃事件有关的地址。

向受监管交易所转账可能触发反洗钱控制措施,并要求提供有关接收资金账户的信息。

另一名攻击者通过 Wasabi Wallet 开始混合 64 BTC

分析师发现,另一名攻击者正试图掩盖约 64 BTC 的踪迹。约 10 BTC 最初进入一笔混币交易,而约 54 BTC 以找零形式返回。剩余资金随后被分成每笔约 7 BTC 的输出,显然是为了进一步混币。

据报道,这些活动涉及 Wasabi Wallet,该钱包使用 CoinJoin 交易来增加将特定比特币输入与其产生的输出关联起来的难度。混币器可以使区块链调查更加复杂,但不能保证资金变得无法追踪。交易时间、输出金额、之后的归集以及与交易所的交互,仍可能为调查人员提供有用线索。

这些混币活动似乎与持有 1,159 BTC 的七地址集群无关。此前的调查表明,多个攻击者可能利用了同一个 Coldcard 弱点,这意味着不应将某个集群的交易归因于每一起盗窃事件。

Coldcard 损失总额估计在 1,596 至 2,055 BTC 之间

Galaxy Research 此前估计,已确认的损失达到约 1,596 BTC,而疑似的另一波攻击可能会将总额推高至约 2,055 BTC。其他研究人员估计损失超过 1,800 BTC。

该漏洞与受影响的 COLDCARD 设备在生成助记词时采用较弱的随机数生成机制有关。更新固件可以防止通过存在漏洞的流程生成新钱包,但无法修复已经遭到入侵的现有助记词。受影响用户必须创建全新的钱包助记词,并将比特币转移至由新助记词生成的地址。

常见问题

Coldcard 黑客攻击中仍未移动的比特币有多少?

目前已知的最大攻击者控制着分布在七个地址中的约 1,159 BTC。这些资金自最初归集以来一直没有移动,仍处于攻击者控制的钱包中,且尚未发现向交易所、混币器或其他可识别服务转账。

是什么导致了 Coldcard 钱包漏洞?

该漏洞与受影响的 COLDCARD 设备在生成助记词时采用较弱的随机数生成机制有关。在漏洞利用过程中,这一弱点使攻击者能够在约 41 分钟内攻破用户钱包并窃取比特币。

攻击者如何试图掩盖被盗比特币的踪迹?

另一名攻击者已开始通过 Wasabi Wallet 混合约 64 BTC。该钱包使用 CoinJoin 交易来增加将特定比特币输入与其产生的输出关联起来的难度。约 10 BTC 最初进入一笔混币交易,剩余资金则被分成每笔约 7 BTC 的输出,以进行进一步混币。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月6日 下午2:20
下一篇 2026年8月6日 下午2:28

相关推荐

风险提示:理性看待区块链,提高风险意识!