最初看似一場重大硬體錢包入侵事件,隨著新證據不斷浮現,已擴展為一場規模更大的法證調查。
初步調查顯示,Coldcard 的漏洞被利用,分三波影響了 4,585 個地址,並盜取了約 1,367 比特幣 [BTC],價值約 8,860 萬美元。
隨後,調查人員識別出另外 1,912 個受影響的地址,使損失增加了 207.73 BTC,並顯示所有被盜的幣仍未被使用。

該行為表明攻擊者優先考慮整合資金,而非急於套現。自那以來,調查再次擴大。經確認的損失總計超過 1,596 BTC,價值超過 1 億美元,涉及約 7,300 個地址。
Galaxy Research 也識別出 14 起較小的相關事件,使懷疑的損失接近 2,000 BTC,或近 1.3 億美元。此漏洞因其與託管安全相關,成為比特幣最嚴重的故障之一,並引發了對硬體錢包韌性的更廣泛質疑。
區塊鏈資料強化了調查
隨著調查範圍擴大,區塊鏈鑑證也揭示了遭竊比特幣在攻擊後的管理方式。
三波已確認的竊取行動仍是本案的基礎,而第四波疑似竊取行動若獲受害者確認,可能使總損失上升至 2,055 BTC,約合 1.3 億美元。
更重要的是,資金流動仍遵循著極其一致的模式。

被盜的比特幣中,有百分之九十仍保持未動。此外,通過第一波、第二波和第三波轉移的每枚幣都停留在其接收地址中。
這種不活動增強了調查人員在繪製攻擊者控制的钱包和識別其他相關地址方面的信心。
同時,新發現的較小規模盜竊事件表明,機會主義者可能在初始入侵後利用了類似條件。
隨著區塊鏈歸因能力的提升,調查人員正向執法部門、交易所和合規公司提供經過驗證的地址,從而提高追蹤未來資金流動的機會,同時減少套現的機會。
此漏洞挑戰了自持保管的信心
除了揭示此漏洞的技術範圍外,此事件也挑戰了比特幣關於自持保管最長久的假設之一。
此事件並未暴露自托管的缺陷,反而凸顯了設計良好的錢包和獨立熵生成器的必要性。它進一步支持了用戶保護的最佳實踐,包括使用多重簽名和採用更佳的備份方法。
作為回應,Coinkite發佈了緊急固件,暫停了出貨,並敦促用戶在轉移資金前生成全新的助記詞。然而,軟體更新無法修復先前生成的弱助記詞。
信心是否能完全恢復,將取決於透明的安全審查、可驗證的隨機性以及更清晰的行業標準。因此,此漏洞可能會重塑用戶保護比特幣的方式,而非完全打消自持的意願。

