币圈界报道:

Coldcard漏洞事件持续发酵:巨额被盗资产动态追踪

区块链调查机构披露,针对Coldcard设备随机数生成漏洞的攻击仍在演进。目前确认的最大攻击者掌控约1159枚比特币,分布于七个独立地址中,至今未发生任何转移或变现行为。这些资金尚未流入交易所、混币器或其他可追溯的金融服务平台,处于高度静默状态。

核心攻击集群保持低活跃度

相关资金在41分钟内被快速清空,链上记录显示其操作极为迅速。尽管地址已被标记,但比特币本身无法被网络锁定。分析师指出,这类“未移动”状态并非技术冻结,而是攻击者出于风险规避选择暂时观望。由于执法部门与交易所已建立监控名单,任何试图将资金转入受监管平台的行为都将触发审查机制。

次级攻击者启动资金混淆流程

另一名攻击者已启动资金清洗程序,向混币服务发送64枚比特币,其中约10枚已完成混合处理,其余54枚作为找零返回,并进一步拆分为多个约7枚的小额输出。此类均匀且重复的交易模式虽意在隐蔽,却反而暴露了操作规律,为调查人员提供了可追踪的信号。

多波攻击迹象浮现,总损失逼近2055 BTC

此次事件涉及三波独立攻击,合计造成约1596枚比特币损失,另有14起小型关联事件被识别。若第四波攻击属实,总损失可能接近2055枚比特币。该漏洞源于Coldcard设备固件中的随机性缺陷,使攻击者可在无物理接触的情况下离线推测助记词并验证其有效性。

Coinkite公司已发布修复版本,但无法回溯保护已生成的受损助记词。受影响用户需立即创建新助记词并将资金迁移至新地址。Galaxy Research已将确认的攻击者与受害者地址提交至美国执法机构及国际调查组织,以协助未来追踪行动。然而,由于攻击者可通过多层钱包、跨境平台或非托管服务转移资产,追回仍面临重大挑战。