拒查8800萬冷錢包案:調查員因拒付史劃清界限
核心要點
知名調查員ZachXBT因過往遭遇拒付,拒絕追蹤Coldcard漏洞導致的8800萬美元被盜資金。該漏洞源於2021年固件缺陷,致數千地址受損,目前資金仍滯留攻擊者地址。
據 Woofun AI 消息,鏈上調查員 ZachXBT 明確拒絕介入 2026 年 7 月下旬發生的 Coldcard 硬件錢包安全事件,不再對涉案的 8800 萬美元被盜資金進行監控或追蹤。
這一決定直接導致他缺席了 2026 年自託管領域最嚴重的黑客攻擊案件調查。ZachXBT 將精力轉向認可其技術工作的生態系統,根本原因在於過往找回資產後屢遭有計劃的拒付行爲,這種財務失信迫使他重新劃定服務邊界。
導致立場轉變的關鍵在於兩起具體的財務糾紛案例。2026 年 6 月,ZachXBT 耗時超過 5 小時,成功追蹤並凍結了涉及加密貨幣行業意見領袖詐騙案中的 96,000 美元(總額 60 萬美元),但涉事方既拒絕向當局報案,也拒付約定的 5,000 美元服務費用。
此外,某生態系統項目在研究獎勵方面拖欠 25,000 美元長達九個月。這些未履行的財務承諾徹底改變了他的合作策略。Woofun AI 整理數據顯示,此類拒付現象在行業內並非孤例,促使調查員主動切斷與高風險客戶的關聯,不再爲缺乏支付意願的主體提供無償或低償的法醫分析服務。
此次攻擊規模龐大且高度自動化。2026 年 8 月 2 日,非法轉移涉及 1,367 枚比特幣,按初始匯率計算價值 8,860 萬美元。Galaxy Research 數據顯示,攻擊在 2026 年 7 月 30 日至 8 月 1 日期間分三波展開,波及 4,585 個比特幣地址。第一波於 7 月 30 日發生,41 分鐘內從 1,195 個地址竊走 1,082.65 枚比特幣,且網絡手續費高於市場平均水平。隨後在 7 月 31 日至 8 月 1 日,攻擊分別波及 1,478 個和 1,912 個地址。
目前,所有被盜 BTC 仍滯留在攻擊者控制的地址中,處於無法移動狀態。
技術根源可追溯至 Coinkite 在 2021 年 3 月引入的固件缺陷。Block 研究指出,受影響版本使用可預測的軟件隨機數生成器替代硬件芯片,導致 128 位恢復助記詞的熵值降至約 72 位。攻擊者利用自動化工具破解私鑰,無需接觸設備即可提取資金。Coinkite 發佈緊急安全公告,建議用戶將資金轉移至使用更新版固件生成的新錢包,並強調僅更新固件無法修復低熵助記詞。Strike 平臺提供臨時兌換機制,建議用戶轉向經過驗證密鑰生成功能的託管方案。Coinkite 正與獨立審計團隊合作確保軟件安全,受影響用戶需在再次發生自動提取前手動完成轉賬。
評論
暫無評論