簡介

  • Galaxy Research 現在將 Coldcard 漏洞利用的已確認收穫定為超過 1,778 BTC(約 1.12 億美元),並懷疑有第四波攻擊,可能將其推高至 2,417 BTC。
  • 在 8 月 6 日之後,沒有確認的攻擊者活動出現,跨越三波主要攻擊和超過 30 個較小的足跡。
  • Galaxy 已直接與超過 190 名受害者交談,並仍建議單簽名 Coldcard 持有者將資金轉移到新地址。

大規模 Coldcard 錢包漏洞利用造成的被盜比特幣損失已開始放緩,但被盜的 BTC 總量仍在攀升——而最糟糕的情況可能尚未結束。

這是來自 Galaxy Research 的最新消息,這家加密研究公司從一開始就一直在追蹤此漏洞。該公司週四表示,Coldcard 種子重建漏洞利用現已竊取超過 1,778 BTC——約 1.12 億美元——最終數字可能會更高。

Myriad: Bitcoin's next move? Click to make your prediction.
Myriad:比特幣的下一步?點擊進行預測

Galaxy 表示,它對這一統計數字有「非常高的信心」,該統計數字涵蓋了自 7 月 30 日攻擊開始以來,經確認且歸屬於所有者的盜竊事件,根據其在 X 上的持續更新

「攻擊者至少從 2026 年 7 月 30 日凌晨就開始執行這次攻擊,系統性地重建 Coldcard 生成的種子,並在鏈上清掃資金,」Galaxy Research 寫道。

在 Galaxy 已確認的攻擊波次和足跡中,沒有顯示 8 月 6 日之後的活動。這並不意味著該方法已失效,而是意味著容易得手的目標已經消失了。

鏈上數據顯示了什麼

2021年的一次韌體更新悄悄將Coldcard的種子生成從其硬體隨機數晶片轉移到軟體替代方案上,將金鑰強度從128位元降至最低40位元。攻擊者可以從設備的序號和時鐘狀態重建種子,然後在不使用釣魚或惡意軟體技術,甚至無需實際接觸設備的情況下掃走幣。

Galaxy的分析將最大的已證實攻擊波——第一波——列為在開始幾分鐘內從1,195個地址中提取了1,082.65 BTC。這在當時相當於約7,050萬美元的比特幣被盜。

足跡E是最大的單一所有者確認的集群,在2,148個地址中提取了209.94 BTC(約1,330萬美元);第三波從1,912個地址中提取了208.24 BTC(接近1,300萬美元)。在三個已證實的攻擊波和41個較小的足跡中,該公司繪製了超過5,200個被掏空的地址。截至區塊962,304(8月13日數據),1,499.27 BTC(近9,390萬美元)仍未被花費,掌握在攻擊者手中。

在Galaxy能追溯到最終端點的少量比特幣——174.97 BTC——中,大部分進入了coinjoin隱私輪次,少量到達了KuCoin和Jump Crypto。

Galaxy已直接與190多名受害者交談以歸因損失。它寫道:“攻擊波的減少可能是因為易受攻擊的用戶已經遷移或大部分資金已被抽乾。”該公司重複其建議:“如果您仍在單簽Coldcard錢包中持有資金,建議您將資金轉移到新地址。”

這一事件已經推動了約150億美元的比特幣轉移到更安全的託管,並引起了Ledger的警告,即錢包安全必須適應AI輔助的發現。硬體錢包同行公司也指出了釣魚攻擊激增,利用恐慌情緒。

Galaxy 仍有一筆候選的第四波——638.5 BTC 尚未確認——若確認,總數將升至 2,417 BTC,以今日價格計算,超過 1.513 億美元。