通过COLDCARD钱包漏洞被盗的大部分比特币仍未被动过,但链上调查人员发现,另一名攻击者开始将较小金额通过混币器转移。
摘要
- 已知最大的COLDCARD攻击者控制着七个地址中的1,159 BTC。
- 这1,159 BTC均未进入混币器,也未转移到任何可识别的兑现服务。
- 另一名攻击者将64 BTC发送至混币器,最初混币约10 BTC。
- 调查人员已向执法机构、交易所和分析公司分发了大约600个标记地址。
COLDCARD攻击者未动1,159 BTC
Galaxy Research表示,与COLDCARD漏洞相关的已知最大盗窃案涉及1,159 BTC。这些资金仍分散在与攻击者相关的七个地址中,自最初扫荡以来未发生移动。
根据Bitcoin News引用的最新链上监测,比特币在41分钟内被盗。调查人员未检测到从这七个地址向交易所、混币器或其他常用于掩盖被盗资金的服务进行转账。
因此,这些资产更准确地说是未移动,而非技术上被冻结。比特币交易不能仅仅因为地址被标记就在协议层面被阻止。
然而,攻击者可能面临将资金转换为法定货币或其他资产的困难。据报道,执法机构、加密货币交易所和区块链分析公司已标记了与更广泛盗窃案相关的约600个地址。
任何向合规交易所的转账都可能触发交易监控控制,并要求提供接收比特币的账户信息。
较小的攻击者开始混币被盗比特币
另一项链上活动表明,另一名攻击者已开始尝试掩盖部分被盗资金。
分析人员追踪到64 BTC进入与混币器相关的交易流。最初混币约10 BTC,而约54 BTC作为找零返回。剩余资金随后被分成每笔约7 BTC的输出,用于进一步混币。
混币器组合或重组交易,使加密货币的原始来源与其最终目的地更难关联。然而,它们并不保证资金会变得无法追踪。
分析人员表示,相对较大且大小一致的输出使这次洗钱尝试更容易追踪。调查人员可以在比特币通过更多地址时继续监控交易。
该活动似乎也与持有1,159 BTC的七个地址集群无关。此前的报道发现,可能有多个攻击者利用了同一个钱包漏洞,这意味着一个集群的动向不应自动归因于所有COLDCARD盗窃案。
Galaxy此前追踪到1,596枚被盗比特币
正如crypto.news此前报道,Galaxy Research确认,攻击者在三波攻击中从约7,300个地址盗取了1,596枚比特币。它还发现了与同一种子生成缺陷相关的14起较小事件。
疑似第四波攻击可能使总数升至约2,055枚比特币,尽管Galaxy尚未通过足够的受害者报告确认这些额外损失。
该漏洞源于固件错误,削弱了生成钱包种子短语时使用的随机性。攻击者可以离线重现可能的种子,推导出比特币地址,并与区块链上可见的地址进行比较。
他们无需物理接触设备、PIN码或比特币网络本身。底层比特币协议并未受到损害。
Coinkite已发布修正固件,但更新无法保护使用易受攻击版本生成的种子短语。受影响的用户必须创建全新的种子,并将比特币转移到由此派生的地址。
美国调查人员监控标记地址
Galaxy此前表示,已与美国执法机构、交易所和网络调查组织共享确认的攻击者和受害者地址。不断扩大的地址列表可能帮助当局在攻击者试图使用受监管服务时识别被盗资金。
尽管如此,追回比特币仍不确定。攻击者可能在尝试转换资金之前,通过多个地址、混币器、去中心化平台或美国管辖范围之外的服务转移资金。
最新的混币器活动为调查人员提供了新的交易追踪线索,而最大的已知攻击者持有的1,159枚比特币仍处于持续公开监控之下。







