拒查8800万冷钱包案:调查员因拒付史划清界限

核心要点

知名调查员ZachXBT因过往遭遇拒付,拒绝追踪Coldcard漏洞导致的8800万美元被盗资金。该漏洞源于2021年固件缺陷,致数千地址受损,目前资金仍滞留攻击者地址。

据 Woofun AI 消息,链上调查员 ZachXBT 明确拒绝介入 2026 年 7 月下旬发生的 Coldcard 硬件钱包安全事件,不再对涉案的 8800 万美元被盗资金进行监控或追踪。

这一决定直接导致他缺席了 2026 年自托管领域最严重的黑客攻击案件调查。ZachXBT 将精力转向认可其技术工作的生态系统,根本原因在于过往找回资产后屡遭有计划的拒付行为,这种财务失信迫使他重新划定服务边界。

导致立场转变的关键在于两起具体的财务纠纷案例。2026 年 6 月,ZachXBT 耗时超过 5 小时,成功追踪并冻结了涉及加密货币行业意见领袖诈骗案中的 96,000 美元(总额 60 万美元),但涉事方既拒绝向当局报案,也拒付约定的 5,000 美元服务费用。

此外,某生态系统项目在研究奖励方面拖欠 25,000 美元长达九个月。这些未履行的财务承诺彻底改变了他的合作策略。Woofun AI 整理数据显示,此类拒付现象在行业内并非孤例,促使调查员主动切断与高风险客户的关联,不再为缺乏支付意愿的主体提供无偿或低偿的法医分析服务。

此次攻击规模庞大且高度自动化。2026 年 8 月 2 日,非法转移涉及 1,367 枚比特币,按初始汇率计算价值 8,860 万美元。Galaxy Research 数据显示,攻击在 2026 年 7 月 30 日至 8 月 1 日期间分三波展开,波及 4,585 个比特币地址。第一波于 7 月 30 日发生,41 分钟内从 1,195 个地址窃走 1,082.65 枚比特币,且网络手续费高于市场平均水平。随后在 7 月 31 日至 8 月 1 日,攻击分别波及 1,478 个和 1,912 个地址。

目前,所有被盗 BTC 仍滞留在攻击者控制的地址中,处于无法移动状态。

技术根源可追溯至 Coinkite 在 2021 年 3 月引入的固件缺陷。Block 研究指出,受影响版本使用可预测的软件随机数生成器替代硬件芯片,导致 128 位恢复助记词的熵值降至约 72 位。攻击者利用自动化工具破解私钥,无需接触设备即可提取资金。Coinkite 发布紧急安全公告,建议用户将资金转移至使用更新版固件生成的新钱包,并强调仅更新固件无法修复低熵助记词。Strike 平台提供临时兑换机制,建议用户转向经过验证密钥生成功能的托管方案。Coinkite 正与独立审计团队合作确保软件安全,受影响用户需在再次发生自动提取前手动完成转账。

参与投票

你认为ZachXBT拒绝追踪8800万美元冷钱包案是否合理?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅