Coldcard 漏洞影響 4,585 個錢包,價值 88.6M 美元的 BTC 被盜且仍未花費

iconAMBCrypto
分享
AI summary icon精華摘要
最近一宗 DeFi 攻擊影響了 4,585 個 Coldcard 錢包,共盜取 1,367.05 BTC(8,860 萬美元),分三波進行。Galaxy Research 和 Onchain Lens 的報告指出,BTC 的更新顯示所有資金仍未被花費。調查人員發現了 870 個受影響的地址和八個合併錢包,僅有 0.06 BTC 被轉移到新地址。

Coldcard 漏洞持續擴大,調查人員發現更多受影響的錢包和被盜的比特幣。

Galaxy Research 最近的發現將此事件與三波攻擊中被盜的 4,585 個地址聯繫起來,合計盜取 1,367.05 BTC,價值約 $88.6 百萬。

僅最近一波就從 1,912 個地址抽走 207.73 BTC,延續了先前對 2,673 個錢包和 1,158.81 BTC 的估計。更重要的是,調查人員發現被盜的比特幣 [BTC] 仍 100% 未花費,顯示攻擊者傾向於整合而非立即強制平倉。

廣告
Galaxy Research

這種行為表明是經過運營規劃,而非機會主義拋售,使資金隨時準備進行未來的轉移。隨著調查的深入,可能會出現更多相關地址,進一步擴大對此次攻擊規模和時間線的懷疑範圍。

漏洞利用後的比特幣流動

這項更廣泛的調查現在提供了關於攻擊者在初始竊取後策略的更清晰洞察。鏈上 Lens 顯示,該攻擊群組在將資金合併至八個已驗證錢包之前,從 870 個受損地址接收了 1,159.42 BTC,價值約 7,271 萬美元。

鏈上透視

然而,攻擊者僅將 0.06 BTC 轉移到一個新地址,約 1,159.35 BTC 仍保持不動。

此模式並非表示立即強制平倉,而是表明攻擊者在嘗試更大規模轉帳前,優先考慮控制、組織與降低風險敞口。

它還能讓大多數被盜的比特幣在區塊鏈上保持可見,讓調查人員能夠監控未來的動向。

然而,一旦資金開始更頻繁地離開這些集群,洗錢或廣泛分佈的可能性將顯著增加。

區塊鏈追蹤能跟得上嗎?

儘管攻擊者尚未開始大規模分發,調查現已進入更關鍵的階段。未來的鏈上動向將揭示此操作是否從資金管理轉向資金提取。

轉帳至受監管的交易所可能透過 KYC 程序暴露身份,從而創造干預的機會。

相反,透過混合器或跨鏈橋的交易會使交易軌跡碎片化,並增加區塊鏈分析的難度。

因此,交易頻率、地址聚類和路由模式將變得比單純的餘額大小更重要。持續的不活動將有助於保留明確的調查線索,並加強監控工作。

然而,協調的轉帳將標誌著事件從受控狀態轉變為更複雜的追蹤挑戰。


最終摘要

  • 懷疑的 Coldcard 攻擊持續擴散,調查人員已將更多錢包與被盜的 BTC 連結起來。
  • 比特幣未來的走勢將決定調查人員能否繼續追蹤被盜資金。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露