摘要:COLDCARD钱包漏洞导致的比特币盗窃案持续发酵,1,159枚大额资产仍静止于七地址集群,而另一攻击者已启动混币流程转移64枚比特币。调查机构正联合执法与交易所监控标记地址,但追回难度仍存。

币圈界报道:
大额被盗资金长期冻结,小规模洗钱活动浮出水面
针对COLDCARD钱包漏洞引发的比特币失窃事件,链上追踪显示,最大规模的1,159枚比特币至今未发生任何转移行为,仍集中于七个关联地址中。与此同时,另一名攻击者已开始通过混币服务对部分资金进行路由操作,形成新的追踪线索。
主控地址群资金状态稳定,未触发异常交易
据Galaxy Research披露,该次攻击涉及的最高金额账户控制着共计1,159枚比特币,分布于七个独立地址内。自四十一分钟内完成盗取以来,这些资金未进入任何混币平台或可识别的提现通道,也未出现向主流交易所转账的记录。
尽管当前无移动迹象,但其“未动”状态并非因技术封锁所致。比特币协议本身不具备冻结功能,所有操作均依赖链上可见性。因此,该笔资产更准确的描述为“处于非活跃状态”,而非被强制锁定。然而,若攻击者试图兑换为法币或转移至受监管平台,极可能触发反洗钱警报,并面临账户审查。
次级攻击者启动混币流程,暴露初步洗钱意图
链上数据显示,另有64枚比特币已被转入混币器相关交易路径。初始阶段约10枚比特币参与混合处理,其余54枚作为找零返回。后续资金被拆分为多个约7枚比特币的输出,用于进一步混淆来源。
尽管混币机制旨在切断资金流向与原始地址间的关联,但此次操作中相对统一且较大的输出规模反而增加了被识别的风险。分析团队指出,此类模式在链上行为中较为典型,便于追踪。目前,该活动与持有1,159枚比特币的主集群无直接关联,表明可能存在多个利用同一漏洞的独立攻击实体。
三波攻击累计损失达1,596枚,第四波或致总数逼近2,055枚
Galaxy Research确认,本次漏洞共引发三轮大规模攻击,从约7,300个受影响地址中窃取1,596枚比特币。此外,还发现14起由相同种子生成缺陷引发的小型事件。第四波疑似攻击可能导致总损失升至约2,055枚,但尚缺乏足够受害者报告予以验证。
漏洞根源在于固件中的随机数生成缺陷,导致种子短语可被离线推导。攻击者无需物理接触设备、获取密码或接入网络即可定位目标地址。值得注意的是,底层比特币协议并未受损,问题仅存在于钱包实现层面。
Coinkite已发布修复固件版本,但无法挽回已有漏洞版本生成的种子。受影响用户必须重新生成全新种子,并将资金迁移至新派生地址以确保安全。
执法部门协同监控标记地址,追赃仍具挑战
Galaxy Research已将确认的攻击者及受害者地址共享给美国执法机构、主流交易所和网络安全调查团队。不断扩展的标记地址列表有望在攻击者尝试使用合规服务时及时预警。
然而,追回实际资金仍存在高度不确定性。攻击者可能通过多层跳转、跨链转移、去中心化交易平台或境外服务规避监控。最新出现的混币活动提供了新的侦测切入点,而主控地址群则继续处于全天候公开监控之中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
