冷卡第三波失窃 770 万,45% 赃款去向曝光

核心要点

Galaxy Research披露Coldcard第三波攻击细节,黑客利用THORChain与CoinJoin转移97枚BTC,总涉案金额达1.439亿美元,82%赃款仍滞留原地址。

据 Woofun AI 消息,Coldcard 硬件钱包遭遇的第三波盗窃案中,黑客成功转移了 97.09 枚 BTC,折合 770 万美元,这一数额占据了该批次被盗资产总额的 45%。

资金转移呈现出严密的分批操作特征。9 月 2 日,黑客首先通过去中心化交易所 THORChain 将最大存储库中的 20.5 枚 BTC 转出,并随即跨链至以太坊网络;9 月 5 日,第二大存储库内的 15.48 枚 BTC 被注入 CoinJoin 混币交易以混淆踪迹;次日,另有 61.12 枚 BTC 从 10 个不同存储库中被提取。

Woofun AI 整理数据显示,黑客严格遵循存储库规模降序进行清空,目前已彻底掏空规模最大的 11 个存储库。紧随其后的 10 个存储库尚存 30.81 枚 BTC,而排名在第 61 至 293 位的存储库则合计持有 33.77 枚 BTC。

这些存储库并非受害者原生钱包,而是黑客利用两两多重签名机制为每位受害者单独构建的隔离环境,该机制要求两把密钥共同授权方可转移资产。此前未被识别的一个由 58 个地址资助的存储库也采用了相同结构,Galaxy Research 推测其可能关联另一位 Coldcard 受害者,但具体来源尚不明朗。若纳入该存储库,第三波攻击涉及的存储库总数将达 294 个,整个漏洞事件累计窃取约 1,806 枚 BTC,总价值高达 1.439 亿美元。在所有波次的盗窃中,82% 的赃款仍静止于黑客初始控制地址,仅 18% 通过旨在掩盖流向的交易被转移。

此次安全危机始于 7 月 30 日,根源在于固件缺陷削弱了 Coldcard 设备生成钱包种子的随机性。尽管 Coinkite 已发布修复版固件,但官方明确警告,仅更新固件无法挽回已被破坏的种子,受影响用户必须重新生成钱包种子并迁移资金以彻底消除风险。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅