• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard 攻击者转移了第三波战利品的 45%,被盗比特币进入 CoinJoin

2026-09-08 02:41:14
收藏

冷钱包攻击事件深度解析:被盗比特币流向与后续影响

根据 Galaxy Research 的最新报告,与针对 Coldcard 冷钱包的第三波攻击相关的黑客已转移了所盗资金的 45%。该机构指出,这些资金已被通过 THORChain 转移到以太坊网络,或混入 Coinjoin 交易中,旨在清洗非法所得资产。在第三波攻击期间,攻击者为受害者的资金创建了 293 个“2-of-2”多重签名保险库。

第三波攻击的资金动向

9月2日的首批资金流动显示,资金通过 THORChain 被转移至以太坊网络,而最新的活动则进入了 Coinjoin 混合轮次。Galaxy Research 表示,操作者正根据其规模排名系统性地消耗最大份额的被盗资金。目前,排名前 11 位的保险库资金已全部转移。

尚未转移的接下来 10 个保险库中持有 30.81 BTC,而排名第 61 至第 293 位的保险库合计持有 33.77 BTC。最新的交易使 Galaxy 识别出一个此前未知的保险库,该保险库与 58 个地址相关联,这些地址很可能与 Coldcard 受害者有关。

整体损失情况与市场反应

绝大多数在 Coldcard 漏洞事件中被盗的资金仍未被移动。事实上,在所有攻击浪潮中,约 82% 的资金仍停留在攻击者控制的初始存储地址中。剩余的 18% 已经被转移,且这些转账显然与清洗盗窃所得的努力有关。

此次攻击始于 2026 年 7 月 30 日,主要针对存在多年固件缺陷的 Coldcard 冷钱包。该问题源于 2021 年 3 月的一次更新及构建错误,导致钱包使用较弱的软件随机数生成器,而非基于硬件的安全源。这使得种子助记词的安全性从预期的 128 位降低至旧设备上的低至 40 位。攻击者因此可以在不物理接触钱包的情况下暴力破解密钥。

随着漏洞被利用,受影响的用户为了限制风险敞口,纷纷转移并整合其持仓,导致比特币链上活跃地址数量急剧上升,创下八个月来的新高。然而,这一事件对加密货币价格的影响微乎其微。相反,BTC 在上个月表现出色,一度逼近 82,000 美元。随后价格有所回落,但在撰写本文时,BTC 仍在 79,500 美元附近交易。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%