Coldcard 漏洞导致比特币被盗金额超1亿美元,专家称被盗比特币或难以套现
Galaxy Research 表示,目前通过持续的 Coldcard 钱包漏洞被盗的比特币(BTC)价值已远超 1 亿美元。但市场评论员 Joe Consorti 认为,攻击者可能难以将这笔巨款中的大部分套现,因为每一枚比特币都在公共区块链上被追踪。
Consorti 指出,这起事件不仅暴露了盗窃规模,也展示了比特币这一原始加密货币一个常被忽视的特点:即使私钥被攻破,被盗代币的流向对执法机构、交易所和区块链分析人员来说仍然是可见的。
透明性让被盗比特币始终处于监控之下
Consorti 在 X 平台上发文称:“盗走 1 亿美元 BTC 的小偷将很难花掉其中大部分钱。每一枚币都暴露在明处,被 Galaxy、FBI 以及成千上万的人追踪着。”他补充说,比特币“可能是有史以来最不适合犯罪的货币”。在随附的视频中,这位分析师指出,这次漏洞并非比特币网络本身的失败,而是由于受影响的 Coldcard 固件(2021 年 3 月后发布)生成了脆弱的种子短语。
他还指出,即使遵循了推荐的自托管做法的用户也成为了受害者,因为用于生成钱包种子的底层随机性被削弱了。
Galaxy Research 目前已确认在三波攻击浪潮中,约 7300 个地址被盗走了 1596 枚 BTC。如果加上疑似但尚未确认的活动,损失可能达到 2055 枚 BTC,价值超过 1.3 亿美元。该公司表示,约 90% 的被盗比特币尚未被转移,而前三波确认攻击中的所有代币仍由攻击者控制的钱包持有。此外,公司已将所有已确认的攻击者地址分享给美国执法机构、加密货币交易所和区块链调查公司。
尽管此次盗窃规模巨大且引发了广泛关注,但截至发稿时,BTC 交易价格接近 64000 美元,24 小时内上涨 2%。Consorti 援引这一数据,认为市场已基本将安全故障与比特币协议本身区分开来。
首次确认的盗窃发生在 7 月 31 日,当时有 594.5 枚 BTC 从大约 500 个地址中被盗,涉及四个区块。Coldcard 设备背后的公司 Coinkite 表示,受影响的种子仅含有约 72 位熵,而非应有的 128 位,这使得攻击者借助足够的算力就能猜出种子。该公司已修补了较新的固件,但无法修复已在易受攻击设备上生成的种子,并建议 Mk3、Mk4、Mk5 和 Q 设备的用户将资金转移至未受影响的硬件。
关于赃款能否被洗白的争论仍在继续
加密货币评论员 Shagun 与 Consorti 观点一致,认为区块链分析、合规审查以及操作失误会使转移如此大量被盗比特币的难度远超盗窃本身。他建议攻击者归还资金,以换取协商的安全赏金。
然而,并非所有人都认为小偷无法套现。有人提出,攻击者可以利用混币器、隐私币、Taproot 交易和闪电网络等隐私工具来掩盖踪迹。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注