COLDCARD 種子漏洞事件:最大黑客仍持有 1,159 BTC,另有 64 BTC 流入混幣器

AI 市場總結
鏈上數據顯示,一宗大型 COLDCARD 種子生成漏洞利用事件仍未解決:七個地址中有 1,159 BTC 一直未有轉動,而另一個獨立集群已開始透過混幣器轉移 64 BTC。交易所與執法部門對地址進行廣泛標記,提高了合規出金通道的摩擦,但混幣器的使用凸顯仍在進行的洗錢嘗試。此事件再次突顯錢包操作風險,並可能因安全與合規方面的負面因素而對短期 BTC 情緒構成壓力。
影響等級
● 中
主要受影響標的
BTC/USDT+0.78%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
COLDCARD 錢包種子生成漏洞的資金流向仍在鏈上持續曝光。Galaxy Research 監測顯示,與漏洞相關的最大單一攻擊者目前仍在 7 個地址合共持有 1,159 BTC,資金自最初轉移後一直未再移動;另一名行為者則開始把較小金額導入混幣器,為調查人員提供新的追蹤線索。 鏈上情況:1,159 BTC 仍原地不動 Galaxy Research 指出,已知最大宗盜取的 1,159 BTC,在約 41 分鐘內被集中轉入 7 個地址,至今餘額未見變動。調查方亦未觀察到這批地址向交易所、混幣器或典型套現服務發出轉賬。 相關資產並非被協議層"凍結"——比特幣網絡不會因地址被標記而阻止交易。但若嘗試將資金轉入法幣渠道或受監管服務,較大機會觸發 AML/KYC 監控。執法部門、交易所及鏈上分析機構已標記約 600 個與整體盜竊事件相關的地址,使資金一旦存入合規平台便更易引來審查。 新出現的混幣器路徑:64 BTC 被拆分再洗 另一路徑方面,分析人員追蹤到一筆與混幣器相關的 64 BTC 交易流。當中約 10 BTC 立即被混幣處理,其餘約 54 BTC 以找續形式返回,並再拆分成約 7 BTC 一組的輸出,準備進一步混幣。 混幣器透過重組與重新塑形交易來淡化資金來源,但不等於能保證匿名。是次案例中,輸出金額相對偏大且較一致,反而令洗錢模式更易被識別,調查人員可持續監控後續跳轉。 多名攻擊者、不同資金群組 目前的混幣器活動看來與持有 1,159 BTC 的 7 地址群組無直接關聯。早前報道提到,可能有多名攻擊者利用同一 COLDCARD 種子生成缺陷,因此不宜假設不同群組的鏈上動作出自同一人。 Galaxy Research 早前確認,事件在三波攻擊中合共盜走約 1,596 BTC,涉及約 7,300 個地址,並識別出 14 宗較小的相關個案。若第四波攻擊成立,總額或接近 2,055 BTC,但新增部分仍未能透過受害者回報完全核實。 漏洞成因與影響:固件隨機性不足 問題源於固件漏洞,令生成助記詞(seed phrase)時的隨機性被削弱。攻擊者可在離線環境重建候選 seed、推導地址,再與鏈上活躍地址比對,全程毋須接觸裝置、毋須 PIN,也不涉及比特幣協議層被攻破。 Coinkite 已推出修正固件,但更新裝置無法補救曾在受影響版本下生成的 seed。受影響用戶需要重新生成新 seed,並把資金轉移至由新 seed 推導的地址,才可恢復安全狀態。 執法與追贓:能見度提升,回收仍不明朗 Galaxy 表示已把已確認的攻擊者及受害者地址提供予美國執法部門、交易所及網絡調查組織。更完整的地址清單有助提升偵測資金嘗試流入受監管渠道的機會。不過,追討仍存在不確定性:攻擊者可透過多層地址、混幣器、去中心化平台,或在美國管轄範圍以外的司法區域周轉後才尋求套現。 結論 目前已知最大的 COLDCARD 相關攻擊者,仍持有自最初歸集以來未有移動的 1,159 BTC,意味該批資金仍長期暴露於公開鏈上監察之下。與此同時,另一名行為者近期透過混幣器處理 64 BTC,雖試圖模糊來源,但已形成可持續追蹤的路徑,調查人員將密切監視後續動向。