中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard漏洞利用者将64枚BTC、200枚ETH转入混币器

2026-08-07 12:13:36
收藏

区块链安全公司CertiK监测到Coldcard硬件钱包攻击后的早期洗钱行为

区块链安全公司CertiK表示,已观察到与正在进行的Coldcard硬件钱包漏洞利用相关的早期洗钱行为:约64枚比特币(价值约417万美元)和200枚以太币(约38万美元)在盗窃开始后被发送至加密货币混币服务。根据CertiK的X平台更新及其提供的地址级数据,链上转账包括:周二,64枚比特币从CertiK标记的来源地址转移至Wasabi混币协议;周三,200枚以太币被转移至Tornado Cash。

关键要点

CertiK报告称,与Coldcard漏洞利用相关的64枚比特币和200枚以太币分别通过Wasabi和Tornado Cash进行路由。混币服务将资金汇聚并模糊交易关联,这降低了被盗资产追回的可能性。TRM Labs的分析表明,大多数受害者资金仍集中在少数攻击者控制的地址中,目前混币尝试相对较少。Galaxy Digital此前估计,Coldcard事件造成的比特币损失至少为1亿美元,若后续攻击波次得到确认,损失金额可能更大。

Coldcard盗窃后的洗钱信号

据区块链安全平台CertiK称,部分被盗资金已通过旨在切断链上可追溯性的隐私工具进行处理。比特币方面,约64枚比特币被转移至Wasabi——一个知名的混币协议,该协议将存入资金汇聚后重新分配,使得发送方与接收方之间的匹配变得极为困难。以太坊方面,CertiK表示200枚以太币被转移至Tornado Cash。与其他混币器一样,Tornado Cash通过整合存款并混淆发起交易的地址与最终提款地址之间的直接链上关系来运作。

CertiK还指出,这一行为可能并非单一攻击者所为。CertiK发言人对Cointelegraph表示:“我们认为这可能是一个较小的攻击者。在最初的漏洞利用之后,很可能存在一些模仿者。”这与更广泛的案件报告相一致,报告描述了多个试图利用同一底层漏洞获利的参与者。

混币器对追回工作的影响

当被盗资产被转入混币器时,调查人员往往失去通常有助于确定资金流向的清晰“纸质记录”。混币协议通常通过聚合多个用户的资金,然后以打乱存款与提款之间公开关联的方式重新分配。这种结构设计会降低及时追回资产的可能性,尤其是在被盗资金迅速转移且当局和合规团队干预机会有限的情况下。即便如此,区块链分析并非毫无用处——大规模监控仍可检测到某些模式、追踪高层次资金流向,并关联时间和资金来源,这取决于攻击者利用混币步骤的彻底程度。

更广泛的背景也凸显了风险:今年早些时候,Kelp DAO黑客事件中,攻击者将约75,700枚以太币(当时价值约1.75亿美元)中的大部分通过THORChain进行洗钱,并额外使用了Umbra隐私协议。这一先例表明,对手可以迅速将被盗资金通过多个隐私和流动性层转移。

Coldcard损失仍在增加,逐波次追踪

Coldcard漏洞利用已发展成为2026年报告的最大加密货币黑客事件之一。Galaxy Digital此前表示,该事件在三次确认的攻击波次中,从约7,300个受害者钱包中盗取了至少价值1亿美元的比特币。Galaxy还识别出疑似第四波攻击——若得到确认,比特币损失预计将升至约1.3亿美元。这种“波次”框架对交易者、持有者和事件响应人员具有重要意义,因为它暗示攻击者活动可能不限于单一时间点,且即使在初始报告之后,仍有额外资金可能被转移。

与此同时,CertiK对混币器使用的观察提供了一个实用指标,显示部分被盗资金的处理速度。虽然CertiK强调的金额并非事件全貌,但它们表明至少部分攻击者似乎优先在盗窃生命周期早期进行痕迹混淆。

TRM Labs:大部分资金仍集中,表明后续行动有限

TRM Labs的链上追踪提供了进一步信息。根据周四的一份报告,TRM Labs发现大多数受害者资金仍集中在相对较少的攻击者控制地址中,目前混币活动有限。TRM Labs还表示,每次攻击波次中交易构造的差异表明漏洞利用背后存在多个攻击者。这与Galaxy早先的发现一致,即至少有15个不同的攻击者利用了Coldcard漏洞。TRM Labs将根本原因归咎于2021年3月的一个固件漏洞,该漏洞削弱了部分Coldcard钱包的种子随机性。该公司表示,密钥强度降低使得受影响密钥在没有物理访问的情况下即可被暴力破解,这解释了为何该漏洞的实际影响一旦为人所知,就能被迅速复制。

在更广泛的预防主题上,Dragonfly管理合伙人Haseeb Qureshi在社交媒体上表示,相对较小的改进本可降低风险。他以“2美元的AI强化”作为加强防御的简略说法,并引用报告称,一些AI模型在不到20分钟内重新发现了导致此次攻击的漏洞。

下一步关注什么

随着Coldcard案件持续发展,关键变量在于是否有额外资金持续流入混币器,以及钱包和攻击者集群之间的资金集中模式是否发生变化。投资者和事件追踪者应关注后续攻击波次的确认,并留意洗钱活动是否超出CertiK强调的早期案例以及TRM Labs观察到的有限混币行为。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部