Coldcard攻擊者持有1,159枚比特幣,混幣操作啟動

BTC
鏈上調查比特幣盜竊加密貨幣混幣器被盜資金冷卡
2026-08-05來源: crypto.news
Coldcard攻擊者持有1,159枚比特幣,混幣操作啟動

透過 COLDCARD 錢包漏洞被盜的大部分比特幣仍未移動,但鏈上調查人員已偵測到另一名攻擊者開始將較小金額透過混幣器進行轉移。

摘要

  • 已知最大的 COLDCARD 攻擊者控制七個地址中的 1,159 BTC
  • 這 1,159 BTC 均未進入混幣器,也未轉移到可識別的兌現服務。
  • 另一名攻擊者將64 BTC 送往混幣器,最初混合了約 10 BTC。
  • 調查人員已將約600 個被標記的地址分發給執法機構、交易所和分析公司。

COLDCARD 攻擊者保留 1,159 BTC 未動

Galaxy Research 表示,與 COLDCARD 漏洞相關的最大已知盜竊案涉及 1,159 BTC。這些資金仍分散在與攻擊者相關的七個地址中,自最初掃蕩以來一直未移動。

根據 Bitcoin News 引用的最新鏈上監控,比特幣在 41 分鐘內被盜。調查人員尚未偵測到從這七個地址向交易所、混幣器或其他常用於掩蓋被盜資金的服務進行轉移。

因此,這些資產更適合描述為未移動,而非技術上被凍結。比特幣交易無法僅因地址被標記就在協議層面被阻止。

然而,攻擊者可能面臨將資金轉換為法定貨幣或其他資產的困難。據報導,執法機構、加密貨幣交易所和區塊鏈分析公司已標記了約 600 個與更廣泛盜竊案相關的地址。

任何轉移到合規交易所的行為都可能觸發交易監控控制,並要求提供接收比特幣帳戶的資訊。

較小的攻擊者開始混合被盜比特幣

另一項鏈上活動表明,另一名攻擊者已開始嘗試掩蓋部分被盜資金。

分析師追蹤到 64 BTC 進入與混幣器相關的交易流程。最初混合了約 10 BTC,而約 54 BTC 作為找零返回。剩餘資金隨後被分成每個約 7 BTC 的輸出,以進行進一步混合。

混幣器會合併或重組交易,使加密貨幣的原始來源更難與最終目的地關聯。然而,它們並不能保證資金將無法追蹤。

分析師表示,相對較大且大小一致的輸出使這次洗錢嘗試更容易追蹤。調查人員可以在比特幣通過其他地址時繼續監控交易。

該活動似乎也與持有 1,159 BTC 的七地址叢集分開。先前的報導發現,可能有多名攻擊者利用了同一個錢包弱點,這意味著一個叢集的移動不應自動歸因於所有 COLDCARD 盜竊案。

Galaxy 先前追蹤到 1,596 枚被盜的比特幣

正如 crypto.news 先前報導,Galaxy Research 確認攻擊者在三波攻擊中從約 7,300 個地址竊取了 1,596 枚比特幣。它還識別出 14 起與相同種子生成缺陷相關的較小事件。

疑似第四波攻擊可能將總數提升至約 2,055 枚比特幣,儘管 Galaxy 尚未透過足夠的受害者報告確認這些額外損失。

該漏洞源於韌體錯誤,削弱了生成錢包種子短語時所使用的隨機性。攻擊者可以離線重現可能的種子,推導出其比特幣地址,並與區塊鏈上可見的地址進行比對。

他們無需物理接觸設備、PIN 碼或比特幣網路本身。底層的比特幣協議並未受到破壞。

Coinkite 已發布修正後的韌體,但更新無法保護使用易受攻擊版本生成的種子短語。受影響的用戶必須創建全新的種子,並將其比特幣轉移到由此推導出的地址。

美國調查人員監控被標記的地址

Galaxy 先前表示,已將確認的攻擊者和受害者地址與美國執法機構、交易所和網路調查組織共享。不斷擴大的地址列表可能有助於當局在攻擊者試圖使用受監管服務時識別被盜資金。

儘管如此,追回比特幣仍不確定。攻擊者可能在嘗試轉換資金之前,透過多個地址、混合器、去中心化平台或美國管轄範圍之外的服務轉移資金。

最新的混合器活動為調查人員提供了新的交易蹤跡,而最大的已知攻擊者持有的 1,159 枚比特幣仍暴露在持續的公開監控之下。