摘要:第三次Coldcard攻击浪潮中被盗的比特币首次出现转移动向,部分通过THORChain兑换为以太坊。调查人员已追踪到新地址,并向交易所与执法机构通报相关路径,以遏制资金变现。

币圈界报道:
第三波冷卡漏洞攻击资金首次流出,跨链转换引发追踪潮
在持续数月的第三次大型Coldcard攻击行动中,被窃取的比特币终于出现首次外部流动迹象。部分资产经由THORChain协议实现跨链转换,成功将约4.2枚比特币置换为135枚以太坊。此前多次尝试因网络拥堵或路径异常导致退款,最终完成的交易已确认并关联至一个新创建的以太坊钱包。
第三波被盗资产首次发生外向转移
此次资金动向标志着自8月初以来针对易受攻击钱包实施的第三波攻击所涉地址首次产生可验证的输出行为。该轮攻击共从约207.73枚比特币中获利,其交易结构与前两波显著不同,且目前多数资金仍处于静默状态。本次操作被视为初步测试,旨在评估将原生比特币转化为更易流通的以太坊资产的可能性。
相关目标以太坊地址及完整交易路径已同步提供给主要交易所、合规服务商和执法单位,用于进一步识别潜在的洗钱通道。
冷卡漏洞总损失逾1,778比特币
此次系列攻击的根本原因可追溯至2021年3月发布的有缺陷固件,其中随机数生成机制存在严重缺陷,导致部分设备生成的私钥熵值不足。攻击者利用此弱点,结合算力优势远程推导出受影响种子的完整密钥。
截至8月中旬,已有超过8,600个地址确认涉及被盗资产,累计达1,778.84枚比特币。另有若干低置信度集群可能进一步抬高总金额。
除三大主波次外,其他小型攻击痕迹亦显现资金流转迹象,涵盖CoinJoin、链剥离、中心化桥接服务等路径。而此次THORChain活动尤为关键,因其是首个被确认的、与三波主要攻击直接相关的原始地址发起的跨链转换。
固件升级无法挽救已有种子风险
Coinkite已于8月发布新版安全固件,强制要求用户在生成新钱包时注入额外随机输入,以提升种子熵值。但该更新对已使用旧版本固件创建的种子无修复作用。所有存量资产必须迁移至采用新固件及高熵环境生成的新钱包,方可确保安全。
尽管已完成首笔THORChain兑换,大部分第三波攻击所得比特币仍保留在原地址。当前调查重点转向追踪新接收的以太坊及其后续转账动向,以锁定潜在变现节点。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
