导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard漏洞被盗资金流入混币器,多重证据指向多名攻击者

据区块链安全平台CertiK监测,近期发生的Coldcard钱包攻击事件中,约64枚比特币(价值417万美元)和200枚以太币(价值38万美元)已被转移至加密货币混币协议。其中,比特币从地址bc1q0于周二转入Wasabi,以太币则于周三发送至Tornado Cash。

CertiK发言人向Cointelegraph表示,相关资金流动可能涉及一名规模较小的攻击者,甚至存在模仿者。混币服务通过汇聚和混淆多笔资金,切断链上可公开追踪的发送方与接收方关联,极大增加资产追回难度。

类似案例此前已有发生:某黑客在4月通过THORChain和Umbra隐私协议清洗了约75,700枚以太币,涉及金额达2.93亿美元,并为THORChain产生约91万美元手续费收入。

此次Coldcard漏洞利用已成为2026年迄今第三大加密货币黑客事件。Galaxy Digital披露,三轮已确认的攻击浪潮至少从7,300个受害者钱包中盗取1亿美元比特币,疑似第四轮攻击可能使总损失扩大至约1.3亿美元。

TRM Labs在周四报告中指出,大部分受害者资金仍集中在少数攻击者控制的地址中,混币操作有限。该机构还观察到各攻击浪潮的交易结构存在差异,表明可能涉及多名攻击者,这与Galaxy此前识别出至少15个不同攻击者的结论相符。

TRM Labs将漏洞归因于2021年3月的一个固件错误,该错误削弱了部分Coldcard钱包的种子随机性,使密钥强度从128位降至40位,攻击者无需物理接触即可暴力破解。Dragonfly管理合伙人Haseeb Qureshi则发文称,约2美元的人工智能加固本可防止此次漏洞利用,并援引社交媒体报告称,部分AI模型在不到20分钟内重新发现了该漏洞。