摘要:Galaxy Research披露一起源于2021年Coldcard固件缺陷的比特币盗取案,涉及超190名受害者、逾714枚比特币及1.15亿美元损失。攻击者分多波次转移资金,手法各异,调查仍在深入。

币圈界报道:
冷卡固件缺陷引发大规模比特币盗取事件
针对2021年冷钱包设备Coldcard所暴露的固件漏洞,Galaxy Research启动专项调查。目前公开数据显示,已有192名用户确认遭受损失,合计约714.8枚比特币被非法转移,总价值突破1.15亿美元。所有涉事地址的资金流动呈现出明显分批特征,反映出攻击者采用多阶段、多模式的操作策略。
漏洞根源与资金生成时间点锁定
此次事件的核心问题可追溯至2021年3月17日,即存在缺陷的Coldcard固件首次上线之日。当时区块高度为674,951,该时间点成为识别受影响钱包的关键节点。研究指出,攻击者利用了种子生成过程中熵值预测机制的缺陷,从而得以重构私钥并控制相关资产。
攻击行为的时间分布与实施路径
多数盗取行为集中在2021至2022年间,这与受影响地址首次大规模出现的时间高度吻合。据分析,攻击者通过系统性扫描和复现种子生成逻辑,实现对特定用户钱包的精准打击。目前,研究人员已发布包含8,680个关联地址的公开数据集,总计持有约1,778.6枚比特币,其中仅192人主动申报损失,但整体影响远超表面数字。
多类型资金转移模式揭示作案团伙特征
通过对交易链路的深度解析,研究人员识别出若干典型操作模式。首波行动覆盖区块960,183至960,191,共转移约1,082.65枚比特币,每笔交易将单个受害者的资金集中归集至四个地址。第二波处理19名受害者,第三波则涉及63人。另有名为“足迹E”的独立模式,单次交易牵连高达795名受害者,平均每笔涉及118人。资金分配方式亦呈现差异:部分团伙采取广泛分散策略,另一些则选择集中存放于少数高权重钱包中。截至8月16日,调查仍在持续,全面图景有待进一步厘清。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
