TLDR
调查人员如何追踪被盗资金
硬件钱包Coldcard相关比特币被盗事件的第一波攻击中,调查人员可能已锁定嫌疑人身份。比特币杂志于8月18日更新了该报道。
Galaxy Research分析师亚历克斯·索恩表示,执法部门可能已经掌握首次攻击的实施者。他的措辞十分谨慎,并未确认任何具体信息。
联邦调查局尚未就该案件发表公开声明。截至目前,既未宣布逮捕行动,也未提出指控或冻结资金。
第一波盗窃事件导致1082.65枚比特币从使用有缺陷固件创建的钱包中被盗。按近期每枚约6.4万美元的价格计算,涉案金额约为6900万美元。
调查人员如何追踪盗窃行为
Block工程主管克莱·加勒特表示,其团队发现攻击者搜索钱包数据的方式存在异常模式。据悉,嫌疑人在盗窃过程中使用了某区块链数据提供商的付费账户。
Block联系了该数据提供商,其内部记录显示的时间与可疑活动模式高度吻合。
加勒特称,Block已将相关信息移交给了执法部门。目前尚不清楚该提供商保留了哪些记录,也不清楚账户的实际控制者是谁。
Block表示,没有发现任何迹象表明该数据提供商知晓其服务被用于非法用途。该公司似乎只是提供了正常服务,对盗窃行为并不知情。
“可能已知”的实际含义
索恩的措辞留有余地。调查人员锁定的嫌疑人名字与正式被指控犯罪的人并非同一概念。
公开记录中尚未出现与该案件相关的刑事起诉书、起诉状或没收申请。当局仍需确认账户及钱包地址的实际控制者。
第一波盗窃涉及的比特币自被盗后一直未被转移,也未出现在任何已知的交易所或混币服务中。
比特币交易一旦确认便不可逆转。要追回资金,需要获取私钥、自愿归还,或通过能够执行法律指令的服务进行转移。
后续攻击波次与安全建议
Coldcard盗窃事件并非仅限于单一攻击者或单一事件。Galaxy Research称,在多个独立的攻击波次中,至少有1700枚比特币被盗。
后续盗窃行为呈现出与第一波不同的模式,这使得研究人员认为可能有多人利用了同一漏洞。
Coldcard背后的公司Coinkite表示,某些固件版本在生成钱包种子时存在随机性不足的问题,影响了从4.0.1版本开始的部分Mk2、Mk3、Mk4、Mk5及Q系列设备。
新固件已修复该漏洞,可保护更新后创建的钱包,但无法修复已使用弱随机方法生成的钱包。
Coinkite已建议用户更新固件、创建全新的种子,并转移资金,同时建议先进行小额测试交易。
Coinkite表示,对该事件的全面技术审查仍在进行中。第三方独立检查已经开展,但尚未确认每一版更新固件的安全性。
案件进展与未来走向
该案件仍在调查中。下一步发展取决于当局能否将数据账户与真实身份关联,以及被盗资金是否会出现转移。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种