导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Coldcard漏洞导致超过1,596枚比特币被盗,损失超1亿美元:第四波攻击或使损失增至1.3亿美元

最初看似一次重大的硬件钱包入侵事件,随着新证据不断揭示其规模,已演变为一场规模更大的取证调查。初步调查结果将Coldcard漏洞与三波攻击中4,585个地址联系起来,约1,367枚比特币(BTC)被盗,价值约8,860万美元。随后,调查人员又发现了1,912个受影响地址,损失增加207.73枚比特币,且所有被盗币均未被花费。 Coldcard漏洞导致超过1,596枚比特币被盗,损失超1亿美元:第四波攻击或使损失增至1.3亿美元 来源:Galaxy Research 这种行为表明,攻击者优先整合资金,而非急于变现。此后调查范围再次扩大。现已确认的总损失超过1,596枚比特币,价值超过1亿美元,涉及约7,300个地址。Galaxy Research还发现了14起较小的相关事件,使得疑似损失总额接近2,000枚比特币,即近1.3亿美元。此次漏洞是比特币托管安全领域最严重的失败之一,并引发了对硬件钱包弹性的更广泛质疑。

区块链数据强化调查

随着调查的深入,区块链取证也揭示了被盗比特币在攻击后的处理方式。已确认的三波攻击仍然是案件的基础,而第四波疑似攻击可能将总损失推高至2,055枚比特币(约1.3亿美元),前提是受害者确认其纳入。更重要的是,资金流动继续遵循着极其一致的模式。 Coldcard漏洞导致超过1,596枚比特币被盗,损失超1亿美元:第四波攻击或使损失增至1.3亿美元 来源:Galaxy Research 90%的被盗比特币仍未被动用。此外,通过第一波、第二波和第三波转移的每一枚币都位于其接收地址中。这种不活跃状态增强了调查人员绘制攻击者控制钱包并识别其他关联地址的信心。与此同时,新发现的小型盗窃事件表明,在最初入侵后,机会主义攻击者可能利用了类似的条件。随着区块链归属技术的改进,调查人员正在向执法机构、交易所和合规公司提供经过验证的地址,这增加了追踪未来资金流动的可能性,同时限制了攻击者变现的机会。

此次漏洞挑战了对自托管的信心

除了揭示漏洞的技术范围外,这一事件还挑战了比特币关于自托管的最长期假设之一。该事件并未暴露自托管的缺陷,而是揭示了设计精良的钱包和独立熵生成器的必要性。它进一步支持了用户保护的最佳实践,包括使用多重签名和更好的备份方法。作为回应,Coinkite发布了紧急固件,暂停发货,并敦促用户在转移资金前生成全新的种子。然而,软件更新无法修复之前生成的弱种子。信心的完全恢复将取决于透明的安全审查、可验证的随机性以及更清晰的行业标准。因此,这一漏洞可能会重塑用户保护比特币的方式,而非完全阻止自托管。

最终总结

Coldcard漏洞已超过1亿美元,标志着一次重大的硬件钱包安全漏洞。该事件正在推动更强大的自托管安全和钱包保护实践。