原本看似一起重大硬件钱包入侵事件,如今已演变为一场规模更大的法证调查,随着新证据不断浮现,事件影响范围持续扩大。初步调查显示,Coldcard漏洞曾涉及三波攻击、4585个地址,约1367枚比特币(BTC)被盗,价值约8860万美元。随后,调查人员又确认了1912个受影响地址,损失增加207.73枚比特币,并发现所有被盗代币均未被花出。

来源:Galaxy Research
这一行为表明,攻击者优先整合资金,而非急于变现。此后调查范围再次扩大。目前已确认的损失总额超过1596枚比特币,价值超过1亿美元,涉及约7300个地址。Galaxy Research还发现了14起相关的小型事件,使得疑似损失接近2000枚比特币,约合1.3亿美元。此次漏洞事件成为比特币历史上最严重的托管安全失败案例之一,也引发了对硬件钱包安全性的广泛质疑。
区块链数据强化调查
随着调查深入,区块链取证也揭示了被盗比特币在攻击后的管理方式。三波已确认的盗窃行为仍是案件基础,而第四波疑似攻击若得到受害者确认,可能将总损失推高至2055枚比特币,约合1.3亿美元。更重要的是,资金流动持续遵循高度一致的模式。

来源:Galaxy Research
90%的被盗比特币仍处于未动状态。此外,通过第一波、第二波和第三波转移的每枚代币都存放在其接收地址中。这种不活跃状态增强了调查人员绘制攻击者控制地址图谱并识别更多关联地址的信心。与此同时,新发现的小型盗窃事件表明,在初始入侵后,可能有机缘巧合的攻击者利用了类似条件。随着区块链归属分析能力的提升,调查人员正向执法机构、交易所和合规公司提供经过验证的地址,从而提高追踪未来资金流动的可能性,并限制攻击者的变现机会。
漏洞事件挑战自我托管信心
除了暴露漏洞的技术范围外,这一事件还挑战了比特币长期以来的自我托管假设。事件并未暴露自我托管的缺陷,而是暴露了对设计良好的钱包和独立熵生成器的需求。它进一步支持了用户保护的最佳实践,包括使用多重签名和更好的备份方法。作为回应,Coinkite发布了紧急固件,暂停发货,并敦促用户在转移资金前生成全新的种子。然而,软件更新无法修复此前生成的弱种子。信心能否完全恢复,将取决于透明的安全审计、可验证的随机性以及更清晰的行业标准。因此,这一漏洞事件可能重塑用户保护比特币的方式,而非完全阻止自我托管。
最终总结
Coldcard漏洞事件已突破1亿美元损失,标志着一次重大的硬件钱包安全漏洞。该事件正推动更强的自我托管安全和钱包保护实践。
