自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard比特币盗窃案:FBI调查内情

2026-08-19 18:04:19
收藏

TLDR

调查人员如何追踪被盗资金

硬件钱包Coldcard相关比特币被盗事件的第一波攻击中,调查人员可能已锁定嫌疑人身份。比特币杂志于8月18日更新了该报道。

Galaxy Research分析师亚历克斯·索恩表示,执法部门可能已经掌握首次攻击的实施者。他的措辞十分谨慎,并未确认任何具体信息。

联邦调查局尚未就该案件发表公开声明。截至目前,既未宣布逮捕行动,也未提出指控或冻结资金。

第一波盗窃事件导致1082.65枚比特币从使用有缺陷固件创建的钱包中被盗。按近期每枚约6.4万美元的价格计算,涉案金额约为6900万美元。

调查人员如何追踪盗窃行为

Block工程主管克莱·加勒特表示,其团队发现攻击者搜索钱包数据的方式存在异常模式。据悉,嫌疑人在盗窃过程中使用了某区块链数据提供商的付费账户。

Block联系了该数据提供商,其内部记录显示的时间与可疑活动模式高度吻合。

加勒特称,Block已将相关信息移交给了执法部门。目前尚不清楚该提供商保留了哪些记录,也不清楚账户的实际控制者是谁。

Block表示,没有发现任何迹象表明该数据提供商知晓其服务被用于非法用途。该公司似乎只是提供了正常服务,对盗窃行为并不知情。

“可能已知”的实际含义

索恩的措辞留有余地。调查人员锁定的嫌疑人名字与正式被指控犯罪的人并非同一概念。

公开记录中尚未出现与该案件相关的刑事起诉书、起诉状或没收申请。当局仍需确认账户及钱包地址的实际控制者。

第一波盗窃涉及的比特币自被盗后一直未被转移,也未出现在任何已知的交易所或混币服务中。

比特币交易一旦确认便不可逆转。要追回资金,需要获取私钥、自愿归还,或通过能够执行法律指令的服务进行转移。

后续攻击波次与安全建议

Coldcard盗窃事件并非仅限于单一攻击者或单一事件。Galaxy Research称,在多个独立的攻击波次中,至少有1700枚比特币被盗。

后续盗窃行为呈现出与第一波不同的模式,这使得研究人员认为可能有多人利用了同一漏洞。

Coldcard背后的公司Coinkite表示,某些固件版本在生成钱包种子时存在随机性不足的问题,影响了从4.0.1版本开始的部分Mk2、Mk3、Mk4、Mk5及Q系列设备。

新固件已修复该漏洞,可保护更新后创建的钱包,但无法修复已使用弱随机方法生成的钱包。

Coinkite已建议用户更新固件、创建全新的种子,并转移资金,同时建议先进行小额测试交易。

Coinkite表示,对该事件的全面技术审查仍在进行中。第三方独立检查已经开展,但尚未确认每一版更新固件的安全性。

案件进展与未来走向

该案件仍在调查中。下一步发展取决于当局能否将数据账户与真实身份关联,以及被盗资金是否会出现转移。

展开阅读全文
更多新闻