• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Galaxy审查后Coldcard比特币损失估计高达7000万美元

2026-08-01 18:11:55
收藏

Galaxy Research 扩大 Coldcard 钱包事件调查范围,发现 1196 个受影响地址

Galaxy Digital 旗下研究机构 Galaxy Research 在识别出 1196 个受影响的比特币地址后,扩大了 Coldcard 钱包事件链上调查范围。在 41 分钟的时间窗口内,这些地址共损失 1082.65 BTC——按交易发生时计价,价值约 7020 万美元。这一新发现进一步修正了先前的估算,有助于厘清攻击者在脆弱钱包生成种子后可能立即采取的行动。Galaxy Research 的追踪覆盖了 UTC 时间 7 月 30 日 1:10 至 1:51 之间的区块 960183 至 960191,这比 Coldcard 发布第一份安全公告早了约 30 小时。

关键发现

Galaxy Research 识别出与 Coldcard 事件相关的 1196 个地址,并在 41 分钟内追踪到 1082.65 BTC 的损失。该活动发生在 UTC 时间 7 月 30 日 1:10 至 1:51 之间,涉及区块 960183–960191,比 Coldcard 最初的公告早了约 30 小时。此前 AnchorWatch 首席执行官 Rob Hamilton 的估算较低,仅指出在更窄的三区块窗口内有 594.48 BTC 转移。Galaxy Research 表示,这些交易在链上呈现独特模式——每虚拟字节费用均为 30 聪,且无找零输出——但未来的扫取行为可能有所不同。

Galaxy Research 扩大攻击范围图谱

Galaxy Research 表示,已将与该事件相关的比特币转移追踪至 7 月 30 日的一次特定爆发活动。研究重点是与 Coldcard 钱包漏洞相关的地址,这些地址在 UTC 时间 1:10 至 1:51 之间被扫取。据 Galaxy Research 称,损失集中在区块 960183 至 960191 的短暂区间内,表明攻击很可能采用自动化操作和重复交易结构,而非零散的手动转移。在转出交易发生时,1082.65 BTC 的价值约为 7020 万美元。时间点同样值得注意:Galaxy Research 的追踪窗口始于 Coldcard 首次公开发布安全公告约一天前,表明受损资金被提前转移,响应周期滞后于初始扫取活动。

模式匹配有助于确认相关交易——但存在局限

在后续分析中,Galaxy Research 表示识别出的交易具有共同特征。该公司报告称,扫取交易使用了相同的每虚拟字节 30 聪费用,且交易中不包含找零输出。这些特征对调查人员很有用,因为它们在链上提供了聚类钱包相关活动的指纹,可降低误判无关转移的风险。Galaxy Research 也提醒,虽然初始攻击活动可通过该模式识别,但后续针对 Coldcard 生成地址的攻击可能不会保留相同指纹。对于用户和分析师而言,这一区别很重要:这意味着仅基于一种可识别的交易结构得出的事件总数,可能会低估后续轮次的活动——如果这些扫取交易在费用设置或输出行为上有所差异。

先前估算规模较小,但基于更窄的窗口

在 Galaxy Research 进行更广泛映射之前,AnchorWatch 首席执行官兼联合创始人 Rob Hamilton 的初步分析估算,在三区块窗口内,有 594.48 BTC(当时约合 3800 万美元)通过 500 笔交易转移。Hamilton 的数据来自更狭窄的链上活动区间,反映了快速发生的钱包事件往往超出早期调查能力。Galaxy Research 的扩展集通过扩大地址集和追踪时间范围,有效更新了 7 月 30 日爆发活动的情况,使归因于扫取活动的 BTC 总量几乎翻倍。估算值之间的差异凸显了自托管系统事件响应中的常见挑战:确定完整范围可能需要数天的追踪、聚类和验证——尤其当攻击者在多笔交易和多个目的地中重复使用类似逻辑时。

Coinkite 承认固件漏洞,建议迁移种子

Coldcard 的制造商 Coinkite 已承担了根本问题的责任。在周五的 X 帖子中,Coinkite 联合创始人 Rodolfo Novak 表示公司正在努力确定问题的完整范围,并确认已发布热修复程序以移除软件回退路径。Novak 还强调了缓解措施的局限性:该更新无法保护在易受攻击固件上生成的种子。实际上,建议在受影响期间创建助记词的用户将资金转移到新种子。这一指导与基于种子的漏洞的核心风险一致——如果漏洞影响种子材料或相关执行路径的行为,仅更新固件可能无法追溯保护已生成的密钥。对受影响持有者的直接操作影响是,恢复需要将资金转移到更安全的密钥材料,而不仅仅是设备更新。

受影响用户下一步关注什么

Galaxy Research 识别出共同的链上扫取模式,为追踪相关活动提供了更结构化的基础,但该公司警告未来攻击可能不匹配相同指纹,这表明该事件在链上呈现的方式可能仍在演变。担心自己是否在易受攻击固件上生成种子的用户,应专注于将剩余余额迁移到新生成的种子,并继续监控与扫取逻辑相关地址的任何残留转移活动。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%