Coldcard漏洞引发比特币大规模失窃,赃款追踪成关键难题
据Galaxy Research最新报告,受Coldcard钱包固件漏洞影响,已有超过1亿美元价值的比特币被非法转移。尽管攻击规模惊人,市场分析师Joe Consorti认为,这些被盗代币极有可能无法被有效变现,原因在于每笔交易均在公开区块链上可查,形成全天候监控。
区块链透明性成为追赃核心屏障
Consorti在社交平台X上强调:“任何试图花费这笔资金的黑客都将面临来自执法部门、交易所及全球数以万计区块链分析者的严密追踪。”他进一步指出,此次事件并非比特币协议本身的失败,而是源于2021年3月后发布的特定固件版本生成了弱种子短语,其熵值仅为72位,远低于标准的128位。
该问题波及广泛,即使用户遵循最佳自托管实践,也因底层随机性被削弱而成为受害者。受影响设备包括Mk3、Mk4、Mk5及Q型号,目前厂商Coinkite已发布修复固件,但无法回溯已生成的脆弱种子。
被盗资产分布与监管应对
Galaxy Research确认,三轮攻击共涉及约7300个地址,损失达1596枚比特币;若计入疑似活动,总损失可能升至2055枚,价值逾1.3亿美元。数据显示,约90%的被盗币仍滞留在攻击者控制的钱包中,前几波攻击的所有代币尚未转移。
为协助追查,该公司已将所有已确认的攻击者地址共享给美国联邦调查局(FBI)、主流加密货币交易所及专业区块链调查机构。
关于赃款洗白路径的争议持续发酵
部分评论员如Shagun支持Consorti观点,认为利用混币器、隐私币或闪电网络等工具进行清洗的成本极高,且极易暴露操作失误。他建议攻击者主动归还资金以换取安全赏金,避免法律追责。
然而也有声音认为,借助Taproot交易结构、去中心化混币服务和跨链桥接技术,仍存在一定程度的踪迹掩盖可能性。尽管如此,大规模转移如此数量级的赃币,仍被视为几乎不可能完成的任务。
截至发稿时,比特币价格稳定在64000美元附近,24小时内上涨2%。这一走势反映出市场已将此次事件定性为设备端安全问题,而非比特币协议层面的系统性风险。