自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

冷钱包Coldcard遭遇新一轮大规模攻击,近期最大比特币钱包被黑事件之一,损失持续攀升

2026-08-02 18:21:48
收藏

Galaxy Research 报告发现第三波攻击,目标直指 Coldcard 设备地址

Galaxy Research 宣布检测到第三波攻击,据信其目标是针对 Coldcard 设备上创建的地址。最新一波攻击据称已导致 207.7294 枚比特币被提走,使得总损失达到 1,367.05 枚比特币,按当前价值计算约为 8860 万美元,涉及 4,585 个地址。

根据该研究机构的说法,前两波攻击在链上行为上表现出高度相似性。两波攻击中,资金均被转移至少数几个共享的归集地址,均使用了 P2WPKH 地址,且目标钱包均源自不同的派生路径。两波攻击之间约 27 小时的间隔以及交易结构上的相似性表明,这些攻击可能由同一个人或团伙实施。

然而,Galaxy Research 强调,前两波攻击在交易费用和“手续费替换”信号方面存在差异,因此无法确凿证明是同一攻击者所为。

第三波攻击可能指向不同的攻击者

据 Galaxy Research 称,第三波攻击在几乎所有可测量的行为特征上都与前两波不同。与第一波攻击中使用共享归集地址不同,研究人员发现第三波攻击为每个受害者创建了单独的目标地址。

声明指出,第三波攻击中窃取的比特币被存放在 P2WSH 地址中,而非 P2WPKH 地址,并且每次抛售平均汇集了 6.37 个受害者地址。而在第一波攻击中,每笔交易仅针对一个单一受害者地址。此外,第三波攻击仅扫描了默认派生路径中的地址。

研究人员指出,这些变化可能源于同一攻击者对其工具进行了重新设计,以增加链上追踪的难度。但也指出,在有关 Coldcard 漏洞的信息公开后,可能出现了针对同一脆弱密钥池的第二名攻击者。

Galaxy Research 报告称,链上数据无法明确区分这两种情况。该公司表示,虽然可以确定每一波攻击均由单一操作者管理,但无法断定这三波攻击都指向同一名攻击者。

攻击者地址中的比特币尚未转移

根据 Galaxy Research 的估算,攻击者总共控制了 1,366.3865 枚比特币。据悉,这些价值约 8860 万美元的比特币最终被转移到的攻击者地址,目前尚未在链上花费这些资金。

逐区块分析显示,攻击波期间地址被批量抛售。在每一波攻击内的中间区块中,未发现任何可归因于攻击者的抛售操作,这表明这些操作是成批发送到网络中的,而非持续进行。

研究人员指出,就地址数量而言,损失主要集中在余额低于 1 枚比特币的钱包中,但从总价值来看,余额较大的地址起到了决定性作用。Galaxy Research 评估认为,这种分布模式更类似于个人用户的自主托管钱包,而非机构托管服务。

该研究还指出,存在漏洞的 Coldcard 软件于 2021 年 3 月 17 日发布,大约对应比特币网络的第 674,951 个区块。Galaxy Research 表示,在前三波攻击中被确认为被盗的比特币中,没有任何一枚是在该区块之前创建的。

*此内容不构成投资建议。

展开阅读全文
更多新闻