币圈界报道:

第三波冷卡漏洞攻击资金首次外流,跨链兑换成关键节点

在第三次大规模冷卡钱包攻击事件中被窃取的比特币已启动首次外部转移,标志着该批资金进入初步变现阶段。其中约4.2枚比特币经由THORChain协议成功兑换为135枚以太坊,完成跨链资产转化。此前多次尝试因路由异常被退回,最终生成的以太坊资产被确认转入一个新创建的以太坊地址。

第三波攻击资金首次脱离原始地址

此次转账行为是自8月初以来,与第三波冷卡攻击相关的合并地址首次产生可验证的流出记录。该波攻击共从易受攻击的钱包中盗取207.7294枚比特币,其交易结构与前两轮显著不同。目前多数被盗币仍处于静默状态,本次动向被视为试探性变现的第一步,意在将原生比特币转化为更易于在多链生态中流通的资产。

相关目标地址及完整交易路径已同步至交易所、合规平台与执法部门,协助开展进一步溯源与风险管控。

冷卡漏洞总被盗量超1,778比特币

此次安全危机根源可追溯至2021年3月发布的有缺陷固件,其随机数生成机制存在严重缺陷,导致部分钱包种子熵值不足,使攻击者可通过计算手段逆推私钥。

截至8月中旬,已有超过8,600个关联地址确认损失至少1,778.84枚比特币。另有若干低置信度集群可能进一步推高总量。

除三大主要攻击批次外,零星资金也通过CoinJoin、剥离链、跨链桥及中心化服务进行流转。此次THORChain活动尤为关键,因此前所有已知攻击地址均未发生任何资金移动。

固件更新无法挽回旧种子风险

Coinkite于8月发布新版安全固件,要求用户在生成新钱包时引入额外随机输入以增强熵值。但该更新无法修复已使用旧版固件生成的种子所存在的安全隐患。

所有使用受影响固件创建的种子持有资产必须迁移至采用修补版本并具备充分新鲜熵值的新钱包中,方能确保安全。目前,多数第三波攻击相关地址中的比特币仍未变动,调查团队正持续监控新接收的以太坊资产及其后续流向。