Coldcard 駭客將 64 BTC 和 200 ETH 轉入加密貨幣洗錢服務
根據區塊鏈安全平台 CertiK 的資料,和近期 Coldcard 漏洞有關的約 64 枚 Bitcoin(價值 417 萬美元)及 200 枚 Ether(價值 38 萬美元)被轉移至加密貨幣混合協議。
根據 CertiK 分享的區塊鏈數據,Bitcoin 的轉賬於週二由地址 bc1q0 轉至加密混合協議 Wasabi。
CertiK 發言人告訴 Cointelegraph:「我們認為這可能是較小型的攻擊者,在最初的漏洞事件後,很可能有多個模仿者出現。」
像 Tornado Cash 這樣的加密混合協議通常會將多個用戶的加密貨幣集中並混合,打斷公開鏈上可追蹤的發送者與接收者之間的連結。這使得追查被竊資金變得困難,降低資產追回的機會。
在四月,幕後操控 2.93 億美元Kelp DAO 攻擊事件的駭客主要透過 THORChain 洗錢約 75,700 枚 Ether,當時價值 1.75 億美元,為該協議創造約 91 萬美元的費用收入。攻擊者亦使用了 Umbra 隱私協議。
Coldcard 漏洞現已成為 2026 年迄今第三大加密貨幣攻擊事件。根據 Galaxy Digital 的資料,三次確認的攻擊波段共從 7,300 個受害錢包中竊取至少 1 億美元的 Bitcoin。該公司還發現一疑似第四波攻擊,或使 Bitcoin 損失總額達到約 1.3 億美元。
大多數模仿者尚未轉移被竊資金
根據 TRM Labs 的鏈上追蹤,絕大多數受害者資金仍集中在少數由攻擊者控制的地址,混合嘗試有限,詳見週四報告。
這家區塊鏈情報公司表示,每次攻擊波段「交易構成的差異」暗示該漏洞背後有多名攻擊者。
此分析與 Galaxy 之前的發現一致,顯示至少15 名不同攻擊者利用 Coldcard 安全漏洞。
相關: AI 尚未引發 DeFi ‘hackpocalypse’,Dragonfly 合夥人表示
TRM Labs 表示,2021 年 3 月的固件漏洞削弱了部分 Coldcard 錢包的種子隨機性,將密鑰強度由 128 位降至 40 位,使其「在無需實體接觸下可被暴力破解」。

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
價值719萬美元,某地址939.74枚SP500空單被全數清算
英國生產力被「低估」!自金融危機以來增速上修至1.3%,較舊紀錄幾乎翻倍
英國國家統計局(ONS)週四公布的新方法顯示,英國自全球金融危機以來的生產力表現優於先前預期,原因是統計人員發現,之前對民眾工作時間的估算過高。
Bitcoin持有者虧損比例下降
