摘要:Coldcard硬件钱包因固件缺陷导致私钥可被预测,引发连续多波盗窃,累计超1700枚比特币被窃。近日黑客首次通过THORChain将部分赃币兑换为以太币,引发追踪行动。

币圈界报道:
Coldcard漏洞引发的第三次比特币盗取浪潮首现资金转移迹象
一名与近期冷钱包系列攻击相关的黑客首次启动了被盗比特币的链上转移操作。根据Galaxy Research分析师Alex Thorn披露,9月3日,攻击者利用跨链协议THORChain将约10%的被盗资产转换为以太币,其余90%仍保留在原始地址未动。
攻击源头并非外部入侵,而是密钥生成机制缺陷
此次事件的特殊性在于,攻击者并未实施钓鱼、设备破解或社会工程等传统手段。问题根源在于旧版Coldcard固件中存在可预测私钥的算法漏洞。任何掌握该模式的个体均可复现密钥,从而接管相关比特币地址,即便设备始终处于离线状态也无济于事。
攻击呈现分阶段特征,研究人员识别出至少三轮不同批次的渗透行为。第三波攻击涉及大量地址,资金被逐步分散至多个受害者账户。这种缓慢而系统的扫描方式表明,攻击者可能在持续遍历一个规模庞大的脆弱钱包集合。
以太币兑换暴露跨链转移路径,但过程并不顺利
通过THORChain完成的兑换为资金提供了去中心化转移通道,使攻击者绕过中心化交易所实现资产形态转换。然而,部分交易尝试被系统退回,攻击者随后进行了多次重试。具体退回原因尚未明确,不能归因于某项特定防护机制失效。
每一次新交易都为调查团队提供新的观测节点。当前重点已转向新发现的以太坊地址,其后续流向——无论是进入中心化平台、跨链桥还是其他区块链——都将揭示攻击者的下一步意图。Thorn已将该地址信息共享给执法机构及行业追踪组织,标志着资金监控范围已从单一网络扩展至多链生态。
自托管信任模型面临根本性挑战
此事件对“用户掌控私钥即拥有绝对安全”的理念构成冲击。尽管硬件钱包设计初衷是隔离私钥,但若生成过程本身存在缺陷,物理隔离无法弥补逻辑漏洞。受影响用户多为严格遵守安全规范的资深自托管实践者,却仍遭遇资产损失。
可见性不等于控制力。虽然比特币账本公开透明,使得每一笔交易皆可追踪,但追回或阻止资金变现仍需多方协作。调查人员必须持续追踪每一步流转,并与交易所、协议方乃至执法部门协调,才能在资金被彻底套现前采取干预措施。
未来焦点:剩余资金的潜在动向与行业反思
目前关注核心集中在第三波攻击中尚存的90%比特币。若攻击者继续进行分批兑换,研究人员将密切监测其路径选择。此前的退回记录提示,攻击者可能采用试探性策略,而非一次性转移全部资产。
Coinkite已发布紧急安全通告,确认多个固件版本均受种子生成漏洞影响,提醒用户立即迁移资金。该事件或将长期推动对硬件钱包安全性评估标准的重新审视,尤其是密钥生成流程的可信度与审计透明度。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
