COLDCARD漏洞引发的比特币盗窃案:大额资产静止,小规模洗钱浮现
尽管通过COLDCARD钱包漏洞盗取的比特币多数仍处于未转移状态,但链上分析显示,一名次要攻击者已启动资金清洗流程,将部分被盗资产经由混币器进行路由。
核心资金集群保持静默
据银河研究(Galaxy Research)披露,此次事件中最大规模的盗取行为涉及总计1,159枚比特币,分布在七个关联地址中。自41分钟内完成窃取以来,这些资金未发生任何转移,既未进入混币服务,也未被转入可识别的交易所或提现平台。
根据最新链上监测数据,这些资产并未因技术手段被冻结,而是处于“未移动”状态。由于比特币协议本身不支持地址层面的交易阻断机制,因此无法强制阻止资金流转。然而,若攻击者试图兑换为法定货币,将面临合规系统拦截风险——执法部门、主流交易所及区块链分析公司已联合标记超过600个相关地址,任何异常转账都将触发反洗钱审查。
次级攻击者启动小额混币操作
另有一名攻击者开始对64枚比特币实施洗钱行为。初步记录显示,约10枚比特币被送入混币器进行混合处理,其余约54枚作为找零返回原地址。随后,该笔资金被拆分为多个约7枚比特币的输出,用于进一步混淆来源。
尽管混币器旨在打破交易链路的可追溯性,但其生成的金额大小一致、结构规律的输出反而成为追踪线索。分析人员指出,此类模式在链上更易被识别,且活动轨迹与持有1,159枚比特币的主集群无直接关联。这表明可能存在多个独立利用同一漏洞的攻击者,而非单一实体主导所有案件。
累计损失或超2,000枚比特币
银河研究确认,攻击者在三轮攻击中共计从约7,300个钱包中盗走1,596枚比特币,并发现14起与相同种子生成缺陷相关的较小事件。第四波疑似攻击可能使总损失逼近2,055枚比特币,但尚待更多受害者报告验证。
该漏洞源于固件中的随机性缺陷,导致钱包种子短语生成过程存在可预测性。攻击者可在离线环境下复现潜在种子,匹配公开区块链上的地址,无需物理接触设备或获取用户凭证。底层比特币协议未受影响。
Coinkite已发布修复固件,但无法挽救已有漏洞版本生成的种子。受影响用户必须重新生成全新种子,并将资金迁移至新派生地址以确保安全。
执法机构持续监控可疑地址
银河研究已将确认的攻击者与受害者地址共享给美国执法部门、交易所及网络调查团队。扩大后的地址列表有助于在资金尝试进入受监管渠道时及时预警。然而,追回可能性仍存不确定性——攻击者可能借助多层跳转、去中心化交易平台或境外服务规避追踪。
当前,针对小型混币活动的新线索正被积极跟进,而主控1,159枚比特币的地址群组则持续处于高强度监控之中,为后续追赃提供关键依据。