摘要:Galaxy Research最新链上分析显示,Coldcard硬件钱包因随机数生成缺陷导致约1596枚比特币被盗,其中多数仍由主攻击者控制。尽管部分资金通过Wasabi钱包进行混币操作,但交易模式暴露线索,追查难度虽增但未断绝。

币圈界报道:
Coldcard漏洞引发大规模比特币盗取,主控地址仍锁定核心资产
链上追踪机构与Galaxy Research联合披露,涉及Coldcard钱包严重漏洞的比特币失窃事件中,被盗资金已开始通过混币服务转移,但绝大多数仍滞留在攻击者掌控的地址内,尚未完成变现路径。
主要攻击者持续持有逾千枚比特币,未启动套现流程
调查确认,最大规模的资金持有方目前掌控约1,159枚比特币,分布于七个独立地址。这些地址自首次合并资金后便未发生任何外部转账,且在41分钟内完成全部资金提取,凸显其高度协调性与技术准备。
值得注意的是,这七个地址从未向交易所、混币器或可助其快速变现的服务发起过交易。然而,监管机构与区块链分析公司已将超过600个相关联钱包列入监控名单,以防范潜在资金洗白行为。
尽管比特币网络本身不具备冻结功能,但大规模资金若试图进入受监管平台,极易触发反洗钱警报,从而暴露行踪。当前,攻击者正面临如何隐蔽清洗巨额资产的巨大挑战。
另现独立混币操作,使用CoinJoin技术增加追踪难度
除主资金链外,另一名攻击者尝试对约64枚比特币实施匿名化处理。该过程始于10枚比特币的混合,随后接收54枚作为找零,再被拆分为每笔约7枚的小额单位,用于后续多轮混币。
此次操作使用了注重隐私的Wasabi钱包,借助CoinJoin机制将多笔输入合并为单一交易,使追踪特定资金流向变得复杂。该技术通过混淆输入输出关系,提升用户匿名程度。
小词典: CoinJoin是一种隐私增强协议,它将多个用户的比特币交易合并成一笔,使得无法明确识别哪一输入对应哪一个输出,从而降低被追踪风险。
然而,分析师指出,即使经过混币,时间戳、金额模式、后续合并行为及最终与交易所的交互仍可能留下可识别痕迹。此次混币活动与主集群无关联,进一步支持存在多个攻击者利用同一漏洞的判断。
漏洞根源与整体损失评估
Coldcard由CoinKite开发,是一款以高安全性与强隐私保护著称的比特币硬件钱包。本次事件源于部分设备采用存在缺陷的随机数生成算法,导致种子短语生成过程出现可预测性,进而危及钱包密钥安全。
据Galaxy Research初步估算,已确认损失约为1,596枚比特币,若计入潜在未发现攻击,总损失可能高达2,055枚。其他研究团队则认为实际被盗数量已突破1,800枚。
已确认被盗:约1,596 BTC(Galaxy Research数据) 潜在被盗:约2,055 BTC(Galaxy Research数据) 其他研究估计:超过1,800 BTC
更新固件可阻止新钱包生成易受攻击的种子,但无法修复已有受损钱包的安全性。受影响用户必须创建全新钱包,并将资产迁移至新地址以确保安全。
虽然混币服务能显著增加分析复杂度,但无法提供绝对匿名保障。调查人员仍可通过交易行为特征推断资金流动轨迹,追索链条并未中断。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
