同时关联该项目与事件的快讯
据 Bitcoin News 监测,Coldcard 盗窃者正在优先清空第三波保险库中规模最大的部分。Galaxy Research 表示,这些钱包已转出 97.09 枚 BTC,价值约 770 万美元,约占该批次资产的 45%。攻击者自行创建了 293 个 2/2 保险库,曾于 9 月 2 日通过 THORChain 转移部分代币,随后在周末转入多轮 CoinJoin。该漏洞源于 2021 年固件缺陷,导致种子熵降至最低 40 位。此次漏洞利用窃取的代币中,约 82%仍未发生转移。
据 Galaxy Research 披露,Coldcard 钱包攻击事件中,Wave 3 攻击者已转移约 45% 的被盗比特币,相关资金通过 THORChain 转至以太坊,或进入 CoinJoin 交易以增加追踪难度。Galaxy 表示,该攻击者此前创建了 293 个二取二多重签名金库用于存放受害者资金,并按金额从大到小转移资金,目前 11 个最大金库中的资金已被转出。
据 Galaxy 研究主管监测,Liquid 白帽黑客表示,Liquid Network 漏洞修复后将归还 4000 枚 BTC 中的大部分。黑客通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 沟通:区块 965,822 中,Blockstream 地址发送 1000 聪,并留言“请通过 Blockstream 官网联系安全团队”;区块 965,865 中,黑客向持有者自身密钥发送加密消息,并附带分离式 PGP 签名,该签名可通过 Blockstream 公布的密钥验证;区块 965,869 中,黑客通过自花费交易向 Liquid 联邦挂钩钱包发送 1000 聪,并留言“将大部分资金退还至联邦地址,可以吗”;区块 965,875 中,黑客再次进行自花费交易,向联邦挂钩钱包发送 1000 聪,并通过 OP_RETURN 留言:“请先修复漏洞。目前截至最新提交版本,链上存在风险。请确保每个节点都完成补丁更新。确认修复完成后,我们将安全地转回资金。”相关技术细节通过 PGP 消息加密至 Blockstream 公布的密钥,仅 Blockstream 可以读取。
据 Bitcoin News 监测,与 Coldcard 钱包第三波盗窃事件相关的黑客首次开始转移被盗资金,并通过 THORChain 将比特币兑换为 ETH。Galaxy Research 的 Alex Thorn 表示,约 10%的被盗 BTC 已被转移,剩余 90%尚未动用。该攻击者据报在兑换资金时遇到困难,多笔 THORChain 交易被退回并重试。研究人员已将相关兑换操作追踪至一个新的以太坊地址,Alex Thorn 表示,该地址已与有关部门及加密货币公司共享。Galaxy Research 表示,更广泛的 Coldcard 漏洞利用事件已导致 8865 个地址至少损失 1789 枚 BTC,按被盗时价格计算价值约 1.15 亿美元。
据 Galaxy 研究主管监测,COLDCARD Wave 3 攻击者首次转移被盗资金,并通过 THORChain 跨链 DEX 将其兑换为 ETH。这是 Wave 1、2 或 3 中首次从原始黑客地址发生链上转移的资金。
据 Galaxy 研究主管监测,Coldcard 黑客仍在活动,一名黑客窃取了通过 5 次骰子投掷增加熵生成的密钥。
Galaxy Research 跟踪发现,6 个自 2011 年、2012 年及 2014 年起长期未活动的比特币钱包,于 8 月 16 日至 26 日转移合计 553.59 枚比特币,按转移时价格计算价值 4015 万美元。其中两个钱包带有与 Noah Doe 纽约诉讼相关的“Salomon Client Dusted”标签。其中一笔转移涉及 40 枚比特币,钱包自 2012 年 5 月 28 日起沉睡,资金于 8 月 26 日转入德国加密货币托管银行 Boerse Stuttgart Digital。按约 5 美元成本计算,该笔资金涨幅约 1535911%。其余转移包括 212 枚、150 枚及 132.31 枚比特币,分别来自 2012 年、2014 年和 2011 年长期未活动的钱包。Noah Doe 诉讼涉及申请认定纽约州 39069 个沉睡比特币地址为遗失财产,另有部分长期持币地址在 7 月 Coldcard 硬件钱包漏洞事件后转移资金。(Decrypt)
据 Cointelegraph 报道,Galaxy Research 最新统计显示,Coldcard 黑客事件涉及 8,865 个地址,共计 1,789.28 枚比特币被盗,按被盗时价格计算价值约 1.147 亿美元。其中 1,561 枚比特币,即约 87.3% 的被盗资金尚未被转移,仍停留在攻击者控制的归集或持有地址中。
据 Galaxy 研究主管监测,Coldcard 漏洞事件涉及 8865 个地址,共损失 1789.28 枚 BTC,盗窃时价值 1.147 亿美元,目前价值 1.388 亿美元。按地址统计,单个地址损失中位数为 0.00152 枚 BTC,平均值为 0.20184 枚 BTC;地址休眠时长中位数为 3.2 年,平均值为 3.6 年。在 221 份受害者报告中,损失中位数为 1.04272 枚 BTC,平均值为 3.57792 枚 BTC;休眠时长中位数为 3.25 年,平均值为 2.99 年。受害者报告的损失为 790.72 枚 BTC,占总损失的 44.2%。若纳入中等置信度损失,且相关损失尚未确认,总损失将达到 1824 枚 BTC,按损失发生时价格计算价值 1.4 亿美元。
据 Bitcoin News 监测,Galaxy Research(@glxyresearch)的分析识别出利用安全性较弱的 COLDCARD 种子实施攻击的各团伙具有不同特征。仅规模最大的 10 个团伙就转走约 1700 枚 BTC,其中最大团伙转走超 1080 枚 BTC。研究人员根据手续费策略、交易时间、归集方式以及被盗比特币发送去向等模式,对攻击者进行了区分。多个规模最大的团伙目前仍疑似持有近乎全部被盗 BTC。COLDCARD 攻击受害者可联系@intangiblecoins,以协助收集证据并联系相关部门。
Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。
据 Galaxy 研究主管 Alex Thorn 监测,7 月 31 日以来,其已与 190 多名 Coldcard 漏洞攻击受害者沟通,并请尚未与其联系的受害者通过私信联系,以便其提供追踪信息,协助向相关机构报告损失。8 月 6 日以来,尚无新的攻击事件得到确认,但这并不意味着不会发生新的攻击,需保持警惕。
硬件钱包 Coldcard 遭黑客攻击,目前尚无确定损失总额。区块链分析平台 CryptoQuant 确认损失为 1432 枚比特币,Galaxy Research 给出的高可信最低值为 1730 枚比特币。其他分析显示,损失规模可能更高。 研究机构 Galaxy Research 表示,其早前估计的 1816 枚比特币属于潜在数值,并非已确认总额。截至周二,该机构确认的高可信最低损失为 1730 枚比特币,其中直接依据受害者报告确认的资金超过 450 枚比特币。 区块链情报公司 TRM Labs 估计,攻击者分四个阶段从超过 5200 个地址转移约 1816 枚比特币。CryptoQuant 表示,其确认数据仅纳入受害者公开披露并经链上模式核验的地址,随着更多受害者披露信息,统计数字可能上升。(Cointelegraph)
据 Galaxy 研究主管监测,截至目前,被盗币的中位休眠时间为 3.5 年,88%的被盗币币龄超过 1 年。按地址统计,中位损失为 0.014 枚 BTC,平均损失为 0.212 枚 BTC;已收到超 250 份受害者报告。按受害者报告统计,中位损失为 1.022 枚 BTC,平均损失为 4.04 枚 BTC,所有报告的损失范围为 624 聪至 58.97 枚 BTC。
DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。
据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
据 Bitcoin News 监测,Galaxy Research 的 Alex Thorn 表示,研究人员最初通过一种独特的链上模式识别出第一波 COLDCARD 被盗事件:数千笔自动化资产转移交易使用相同的固定费率,并呈现相同的交易行为。该特征使分析师能够在比特币 UTXO 历史中追踪攻击者活动,并绘制出多轮协同盗窃行为。
Chainalysis 于 X 平台发文表示,Coldcard 黑客攻击对加拿大比特币持有者尤其具有破坏性。我们对攻击者和受害者的分析发现,加拿大 BTC 持有者承担了 25% 的可归因损失。根据 Galaxy Research 归集估计,损失高达 1.1 亿美元,我们分析了此次持续黑客攻击的地理分布。澳大利亚、美国和泰国地区的用户也出现了重大损失。
Galaxy Digital 研究主管 Alex Thorn 表示,根据事件发生后收到的新增受害者报告,Coldcard 漏洞攻击者数量已至少达到 15 个。Thorn 称,受害者提供的信息帮助研究团队发现了此前未被识别的攻击活动。由于该漏洞攻击方式不同于中心化交易所被盗事件,攻击者之间的关联需要依靠链上分析和受害者反馈进行确认。他表示,仅一名受害者报告不足 1 枚 BTC 被盗,就帮助团队发现了一起此前未知的攻击,该攻击从 126 个地址中窃取约 12 枚 BTC。据 Galaxy Research 此前估计,Coldcard 漏洞已导致至少三轮攻击,损失约 1 亿美元 BTC;此外,Galaxy 还发现疑似第四轮攻击,可能使总损失规模升至约 1.3 亿美元。与此同时,该事件也引发了关于比特币自托管安全性的讨论。Dragonfly 管理合伙人 Haseeb Qureshi 表示,约“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,并称部分 AI 模型能够在较短时间内重新发现相关漏洞。不过,业内人士指出,目前关于 AI 发现漏洞速度的说法缺乏严格的盲测和验证。研究人员认为,随着 AI 模型能力提升,加密行业漏洞发现和攻击成本可能持续下降,钱包开发者需要进一步加强代码审计和安全防护。(Cointelegraph)
硬件钱包制造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露后,针对硬件钱包持有者的钓鱼尝试增加,攻击者索取恢复短语并诱导下载恶意软件。 安全公司 Proofpoint 发现,钓鱼邮件冒充 Coldcard 邀请用户完成“硬件审计”,并链接至克隆网站。用户点击后会下载托管在 GitHub 的批处理文件,安装远程访问工具 ScreenConnect。 Proofpoint 表示,虚假网站还设置客服聊天窗口,由真人引导受害者完成安装。该远程访问工具可为攻击者提供数据和资金窃取路径,或进一步部署勒索软件等恶意程序。 Galaxy Research 确认自 7 月 30 日以来发生三轮盗窃,高置信度损失为 1596 枚 BTC,超过 1 亿美元;若计入尚未与受害者确认的第四轮,总损失可能达到 1.3 亿美元。