自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

银河研究披露Coldcard漏洞致比特币损失详情

2026-08-18 18:04:06
收藏

TLDR

目录

Galaxy Research针对一起与2021年Coldcard固件漏洞相关的比特币盗窃案展开调查。在公开数据集中,已有192名受害者确认损失约714.8枚比特币。所有关联地址的总损失已超过1.15亿美元。攻击者留下了不同的交易习惯,可划分为多个波次和足迹模式。大多数被盗币种生成于2021年至2022年之间。

自7月30日Coldcard漏洞首次曝光以来,已过去18天,比特币持有者仍在感受其影响。8月16日,Galaxy Research与超过200名受害者进行了沟通,以深入了解这起盗窃案,其目标是弄清攻击者的作案手法。

被盗币种被追溯至一个单一日期:2021年3月17日,即存在缺陷的Coldcard固件首次发布之日。当时,比特币的区块高度达到674,951。这一细节之所以重要,是因为它直接将漏洞利用与钱包种子生成方式中的缺陷联系起来。

盗窃是如何发生的

该漏洞使得恶意行为者能够预测或重现用于生成钱包种子的熵值。简而言之,这使得他们可以猜测或重建受影响钱包的私钥。Galaxy的研究表明,大部分盗窃活动发生在2021年至2022年之间,这是被盗地址首次大量出现的时间段。

Galaxy发布了一个公开数据集,列出了8,680个与盗窃案相关的地址,这些地址总计持有约1,778.6枚比特币。其中只有一小部分地址与主动报案的受害者直接关联,即便如此,相关数字依然庞大。在公开数据集中,有192人确认了损失,涉及约1,790个地址和714.8枚比特币。

此前的报道曾指出,损失总额超过1,596枚比特币,涉及约7,300个地址,当时估值超过1亿美元。按照8月16日的比特币价格计算,总损失价值现已超过1.15亿美元。

追踪攻击者

研究人员识别出了被盗资金转移过程中的几种模式或特征,包括区块时间、交易费用、锁定时间和目标地址。其中一组被标记为"第一波",从区块960,183到960,191盗走了约1,082.65枚比特币,该组通常每笔交易将一名受害者的币种转入四个归集地址。

其他团伙的操作方式不同。"第三波"处理了63名受害者,而"第二波"仅处理了19名。另一种名为"足迹E"的独立模式,将多达795名受害者归入单笔交易,该组每笔交易的受害者中位数为118人。

被盗资金的分散方式也各不相同。有些团伙将币种分散到数百个地址中,而另一些则将资金集中存放在少数几个钱包里。截至8月16日,已确认的损失超过1.15亿美元。Galaxy Research表示,针对此次盗窃案全貌的调查仍在进行中。

展开阅读全文
更多新闻