币圈界报道:

冷卡固件缺陷引发大规模比特币盗取事件

针对2021年冷钱包设备Coldcard所暴露的固件漏洞,Galaxy Research启动专项调查。目前公开数据显示,已有192名用户确认遭受损失,合计约714.8枚比特币被非法转移,总价值突破1.15亿美元。所有涉事地址的资金流动呈现出明显分批特征,反映出攻击者采用多阶段、多模式的操作策略。

漏洞根源与资金生成时间点锁定

此次事件的核心问题可追溯至2021年3月17日,即存在缺陷的Coldcard固件首次上线之日。当时区块高度为674,951,该时间点成为识别受影响钱包的关键节点。研究指出,攻击者利用了种子生成过程中熵值预测机制的缺陷,从而得以重构私钥并控制相关资产。

攻击行为的时间分布与实施路径

多数盗取行为集中在2021至2022年间,这与受影响地址首次大规模出现的时间高度吻合。据分析,攻击者通过系统性扫描和复现种子生成逻辑,实现对特定用户钱包的精准打击。目前,研究人员已发布包含8,680个关联地址的公开数据集,总计持有约1,778.6枚比特币,其中仅192人主动申报损失,但整体影响远超表面数字。

多类型资金转移模式揭示作案团伙特征

通过对交易链路的深度解析,研究人员识别出若干典型操作模式。首波行动覆盖区块960,183至960,191,共转移约1,082.65枚比特币,每笔交易将单个受害者的资金集中归集至四个地址。第二波处理19名受害者,第三波则涉及63人。另有名为“足迹E”的独立模式,单次交易牵连高达795名受害者,平均每笔涉及118人。资金分配方式亦呈现差异:部分团伙采取广泛分散策略,另一些则选择集中存放于少数高权重钱包中。截至8月16日,调查仍在持续,全面图景有待进一步厘清。