同時關聯該項目與事件的快訊
據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。
據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
據 Bitcoin News 監測,與 Coldcard 錢包第三波盜竊事件相關的黑客首次開始轉移被盜資金,並通過 THORChain 將比特幣兌換爲 ETH。Galaxy Research 的 Alex Thorn 表示,約 10%的被盜 BTC 已被轉移,剩餘 90%尚未動用。該攻擊者據報在兌換資金時遇到困難,多筆 THORChain 交易被退回並重試。研究人員已將相關兌換操作追蹤至一個新的以太坊地址,Alex Thorn 表示,該地址已與有關部門及加密貨幣公司共享。Galaxy Research 表示,更廣泛的 Coldcard 漏洞利用事件已導致 8865 個地址至少損失 1789 枚 BTC,按被盜時價格計算價值約 1.15 億美元。
據 Galaxy 研究主管監測,COLDCARD Wave 3 攻擊者首次轉移被盜資金,並通過 THORChain 跨鏈 DEX 將其兌換爲 ETH。這是 Wave 1、2 或 3 中首次從原始黑客地址發生鏈上轉移的資金。
據 Galaxy 研究主管監測,Coldcard 黑客仍在活動,一名黑客竊取了通過 5 次骰子投擲增加熵生成的密鑰。
Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)
據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。
據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。
據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。
Galaxy Research 主管 Alex Thorn 在 X 平臺表示,針對 Coldcard 硬件錢包漏洞的攻擊活動目前已明顯減少,但隨着更多受害者報告出現,累計損失仍在持續上升。此次事件對比特幣社區衝擊巨大,因爲受害者主要是長期持有 BTC、堅持自託管冷存儲理念的用戶,而非因參與高風險交易或 DeFi 活動導致資產損失。以 1.12 億美元規模計算,該事件已躋身加密史上損失金額排名前 20 的黑客事件,也是硬件錢包自託管領域迄今最嚴重的安全事故之一。比特幣文化可能因此進入新的階段,過去單純依靠理念傳播和極端自託管宣傳的方式正在結束,社區需要更加重視技術安全、降低用戶進入門檻,並避免將安全責任簡單歸咎於普通用戶。此次危機最終可能推動比特幣生態建立更成熟的安全體系。Galaxy Research 目前已直接聯繫 190 名受害者,並高度確認此次漏洞事件已導致超過 8600 個地址中的 1778.84 枚 BTC(約 1.127 億美元)被盜。該統計尚未包含部分中等可信度的可疑攻擊記錄,例如尚未確認的“Wave 4”。若將這些潛在攻擊範圍納入,損失規模可能擴大至 2417.35 枚 BTC(約 1.53 億美元)。與此同時,事件正在改變市場對自託管安全的認知。Galaxy 表示,多籤錢包(multisig)成爲此次事件中的“贏家”,截至目前沒有任何一筆被盜交易來自多籤錢包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多籤服務商均觀察到用戶註冊量和 BTC 流入明顯增加。
據 Galaxy 研究主管 Alex Thorn 監測,7 月 31 日以來,其已與 190 多名 Coldcard 漏洞攻擊受害者溝通,並請尚未與其聯繫的受害者通過私信聯繫,以便其提供追蹤信息,協助向相關機構報告損失。8 月 6 日以來,尚無新的攻擊事件得到確認,但這並不意味着不會發生新的攻擊,需保持警惕。
硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)
據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。
DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。
據 Bitcoin News 監測,Galaxy Research 表示,已知最大規模的 COLDCARD 被盜事件涉及 1159 枚 BTC,分散在七個攻擊者地址中,目前仍未被動用,0 枚 BTC 被兌現或通過混幣器轉移。相關 BTC 在 41 分鐘內被盜,但約 600 個攻擊者地址已被執法機構、交易所和區塊鏈分析公司標記。與此同時,一名規模較小的攻擊者似乎已開始清洗資金。鏈上分析師追蹤到 64 枚 BTC 進入混幣器,其中最初僅約 10 枚 BTC 完成混幣,54 枚 BTC 作爲找零返回,隨後被拆分爲約 7 枚 BTC 的輸出,用於進一步混幣。分析師表示,這些異常大的輸出仍易於追蹤,使該清洗嘗試相對透明。
據 Bitcoin News 監測,Galaxy Research 的 Alex Thorn 表示,研究人員最初通過一種獨特的鏈上模式識別出第一波 COLDCARD 被盜事件:數千筆自動化資產轉移交易使用相同的固定費率,並呈現相同的交易行爲。該特徵使分析師能夠在比特幣 UTXO 歷史中追蹤攻擊者活動,並繪製出多輪協同盜竊行爲。
Chainalysis 於 X 平臺發文表示,Coldcard 黑客攻擊對加拿大比特幣持有者尤其具有破壞性。我們對攻擊者和受害者的分析發現,加拿大 BTC 持有者承擔了 25% 的可歸因損失。根據 Galaxy Research 歸集估計,損失高達 1.1 億美元,我們分析了此次持續黑客攻擊的地理分佈。澳大利亞、美國和泰國地區的用戶也出現了重大損失。
Galaxy Digital 研究主管 Alex Thorn 表示,根據事件發生後收到的新增受害者報告,Coldcard 漏洞攻擊者數量已至少達到 15 個。Thorn 稱,受害者提供的信息幫助研究團隊發現了此前未被識別的攻擊活動。由於該漏洞攻擊方式不同於中心化交易所被盜事件,攻擊者之間的關聯需要依靠鏈上分析和受害者反饋進行確認。他表示,僅一名受害者報告不足 1 枚 BTC 被盜,就幫助團隊發現了一起此前未知的攻擊,該攻擊從 126 個地址中竊取約 12 枚 BTC。據 Galaxy Research 此前估計,Coldcard 漏洞已導致至少三輪攻擊,損失約 1 億美元 BTC;此外,Galaxy 還發現疑似第四輪攻擊,可能使總損失規模升至約 1.3 億美元。與此同時,該事件也引發了關於比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,約“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,並稱部分 AI 模型能夠在較短時間內重新發現相關漏洞。不過,業內人士指出,目前關於 AI 發現漏洞速度的說法缺乏嚴格的盲測和驗證。研究人員認爲,隨着 AI 模型能力提升,加密行業漏洞發現和攻擊成本可能持續下降,錢包開發者需要進一步加強代碼審計和安全防護。(Cointelegraph)
硬件錢包製造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露後,針對硬件錢包持有者的釣魚嘗試增加,攻擊者索取恢復短語並誘導下載惡意軟件。 安全公司 Proofpoint 發現,釣魚郵件冒充 Coldcard 邀請用戶完成“硬件審計”,並鏈接至克隆網站。用戶點擊後會下載託管在 GitHub 的批處理文件,安裝遠程訪問工具 ScreenConnect。 Proofpoint 表示,虛假網站還設置客服聊天窗口,由真人引導受害者完成安裝。該遠程訪問工具可爲攻擊者提供數據和資金竊取路徑,或進一步部署勒索軟件等惡意程序。 Galaxy Research 確認自 7 月 30 日以來發生三輪盜竊,高置信度損失爲 1596 枚 BTC,超過 1 億美元;若計入尚未與受害者確認的第四輪,總損失可能達到 1.3 億美元。