Coldcard漏洞引发大规模比特币盗取事件,损失金额持续攀升

据Galaxy Research于8月14日发布的推文,因Coldcard硬件钱包存在安全缺陷,导致被盗比特币总量已突破1778枚,折合约1.12亿美元,预计最终损失数字还将进一步上升。

攻击者自7月底启动多阶段渗透,已识别出三波主攻及三十多个次级痕迹

攻击行为最早可追溯至7月30日凌晨,攻击者通过系统化重构Coldcard生成的助记词,实现对用户资金的链上转移。目前已确认至少三波主要攻击活动,并发现超过30个小型攻击痕迹,其中痕迹E规模最大、技术手法最为复杂。

受害者规模庞大,潜在攻击者数量或超预期

基于超过190名用户的直接举报,研究团队额外识别出至少33个攻击者相关痕迹。尽管尚无法确认这些痕迹是否源自同一实体,但已明确威胁环境中存在多个独立攻击者,形成分布式攻击态势。

近期无新增攻击迹象,但资金仍未完全清空

截至目前,未发现8月6日后有新的攻击活动出现。分析认为,这可能源于易受攻击用户已完成资金迁移,或大部分资产已被提取完毕。然而,仍有1531枚比特币滞留在攻击者控制地址中未动,约246枚已转移,其中65%进入CoinJoin交易以掩盖来源,其余35%通过精心设计的剥离链路径继续流转,仅极小部分可被追踪至交易所或跨链桥。

多方协作应对,推动冻结与追查机制

为遏制损失扩大,Galaxy Research已将全部攻击者地址清单提交给主流加密交易所、合规调查机构及执法部门,旨在一旦相关地址接入中心化平台即触发冻结程序。同时,团队持续开放受害者的举报通道,并提供追踪支持,协助构建更完整的链上图谱。