摘要:Coldcard硬件钱包因固件缺陷导致私钥可被预测,引发连续多波盗窃,超1700枚比特币失窃。攻击者首次通过THORChain将部分资金转为以太币,引发追踪与执法联动。事件暴露自托管并非绝对安全。

币圈界报道:
Coldcard漏洞引发的第三次比特币盗取浪潮首次出现资金转移
在持续数周的加密资产盗窃行动后,与Coldcard钱包相关联的黑客首次启动资金变现流程。据Galaxy Research分析师Alex Thorn披露,9月3日,攻击者利用THORChain跨链协议,将约10%被盗比特币转换为以太币,标志着第三波攻击中资金流动的开端。
攻击源头源于密钥生成机制缺陷而非设备入侵
此次事件的独特之处在于,攻击者并未通过社会工程、恶意软件或物理破解手段获取用户凭证。问题根植于旧版Coldcard固件中的一个设计漏洞,该漏洞使部分私钥具备可预测性。任何掌握其算法模式的个体均可复现对应私钥,从而接管相关地址。
尽管设备处于离线状态——这本是硬件钱包的核心优势——但无法抵御此类基于生成逻辑的系统性风险。攻击行为呈现分阶段特征,攻击者逐个扫描受影响地址,并动态调整资金聚合方式。至8月初,研究团队已确认第三波攻击的存在,后续还发现一批新交易将数百枚比特币分散转入多个受害者账户,显示出对大规模脆弱钱包池的系统性扫掠。
以太币兑换揭示跨链转移策略与追踪挑战
此次转换不仅改变了资金形态,也扩展了追踪路径。通过去中心化跨链协议THORChain,攻击者实现无需中介的原生资产交换,规避传统交易所监管。然而,部分尝试被退回,表明操作存在不确定性。目前尚不清楚退回原因,亦不能归因于某种防御机制生效。
每一次链上动作都成为调查节点。研究人员正密切监控新生成的以太坊地址动向,判断其是否流向中心化平台、其他区块链或跨链桥。每种选择都将揭示攻击者下一步意图。Thorn已将该地址信息提交给执法机构及行业追踪组织,使资金流转进入多方协作监管视野。
自托管信任模型面临根本性质疑
Coldcard案例动摇了比特币“自我掌控”这一核心理念。即使用户严格遵守自托管规范,仍可能因密钥生成过程的底层缺陷而蒙受损失。这表明安全性不只取决于私钥存放位置,更依赖于固件可靠性、生成算法的不可预测性以及厂商响应速度。
此次事件中,多数受害者并非操作失误,而是遵循最佳实践却仍遭劫持。这也凸显出:公开账本虽提供透明度,但透明不等于控制。一旦资金开始跨网络转移,必须依赖多方协同才能干预。仅靠监视无法阻止变现。
未来走向:剩余资金动向成关键观察点
当前焦点转向尚未转移的90%被盗比特币。若攻击者继续分批兑换,研究团队预计将持续追踪每一笔跨链操作,识别资金最终兑现路径。失败的THORChain交易暗示攻击者可能采用多路径试错策略,避免一次性暴露全部资产。
此案或将长期影响公众对硬件钱包的信任。最大悬念在于:剩余资产能否在未被充分暴露的情况下完成转移?与此同时,Coinkite已发布紧急公告,提醒用户特定固件版本下的Coldcard设备存在风险,建议立即迁移资产,因其补丁无法修复已泄露的密钥。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
