
Galaxy Research,作為 Galaxy Digital 的研究部門,在識別出 1,196 個受影響的 Bitcoin 地址後,擴大了對 Coldcard 錢包事件的鏈上範圍。在 41 分鐘內,這些地址共損失了 1,082.65 BTC,按交易發生時的價格計算,價值約 7,020 萬美元。
這些新發現進一步推進了早期的估計,有助於釐清攻擊者在易受攻擊的錢包生成助記詞後立即執行的操作。Galaxy Research 的追蹤涵蓋了 7 月 30 日 UTC 時間 1:10 至 1:51 之間、區塊 960,183 至 960,191 的資金流動,這大約是在 Coldcard 發布首份安全公告前 30 小時。
重點摘要
- Galaxy Research 識別出 1,196 個與 Coldcard 事件相關的地址,並在 41 分鐘內追蹤到 1,082.65 BTC 的損失。
- 所識別的活動發生於7月30日UTC時間1:10 AM至1:51 AM之間,涵蓋區塊960,183–960,191,距離Coldcard的初步警示約30小時。
- AnchorWatch 執行長 Rob Hamilton 之前的估計較低,指出 594.48 BTC 在更緊密的三個區塊窗口內移動。
- Galaxy Research 表示,這些交易在鏈上具有獨特的模式——每虛擬位元組的手續費均為 30 satoshis,且無找零輸出——但未來的掃描可能有所不同。
Galaxy Research 擴大攻擊地圖
Galaxy Research 表示,他們追蹤到與該事件相關的 Bitcoin 轉移,並發現於 7 月 30 日出現了一波特定的活動。此研究專注於在 UTC 時間 1:10 AM 至 1:51 AM 之間被轉移的與 Coldcard 錢包遭入侵相關的地址。
根據 Galaxy Research 的數據,損失集中在 960,183 至 960,191 區塊的短暫時間內累積,表明此次攻擊很可能透過自動化操作與重複的交易結構進行,而非零星的手動轉移。在轉出轉帳時,1,082.65 BTC 的價值約為 7,020 萬美元。
時間點也值得注意:Galaxy Research 的追蹤窗口始於 Coldcard 發出首份公開安全警告約一天前,表明受損資金已被提前轉移,而應對週期滯後於初始轉移。
模式匹配有助於確認相關交易——但有限制
在後續分析中,Galaxy Research 表示,這些被識別的交易具有共同的簽名。該公司報告指出,這些掃款使用了完全相同的每虛擬位元組 30 satoshis 手續費,且這些交易並無找零輸出。
這些特徵對調查人員很有用,因為它們提供了鏈上指紋,可用於聚類與錢包相關的活動,從而降低誤將無關轉帳歸因於正確主體的機率。Galaxy Research 也提醒,雖然初始攻擊活動可透過此模式識別,但針對 Coldcard 生成地址的後續攻擊可能不會保留相同的指紋。
對於用戶和分析師而言,這種區別至關重要:它意味著僅基於一種可識別交易結構的事件總數,可能會低估後續輪次的活動量,如果這些後續掃描在費用設置或輸出行為上有所不同。
先前的估計較小,但基於較窄的範圍
在 Galaxy Research 進行更廣泛的繪圖之前,AnchorWatch 執行長兼共同創辦人 Rob Hamilton 早期的初步分析估計,有 594.48 BTC(當時約為 3800 萬美元)在三個區塊的窗口內透過 500 筆交易轉移。
哈密爾頓的數據來自較為緊縮的鏈上活動範圍,反映了快速變動的钱包事件往往快於早期調查。Galaxy Research 的擴展數據集通過擴大地址範圍及七月三十日爆發前後的追蹤時間段,有效更新了這一圖景,使歸因於此次掃蕩活動的 BTC 總量幾乎翻倍。
估計值之間的差異突顯了自托管系統事件響應中的一個常見挑戰:確定完整範圍可能需要數天的追蹤、聚類和驗證——特別是在攻擊者在多筆交易和目的地之間重複使用類似邏輯時。
Coinkite 承認存在固件漏洞,並建議進行助記詞遷移
Coldcard 的製造商 Coinkite 已對根本問題承擔責任。在週五的一篇 X 帖文中,Coinkite 聯合創始人 Rodolfo Novak 表示,公司正在努力確定問題的完整範圍,並確認已發布一個熱修補程式,用以移除軟體備用路徑。
諾瓦克還強調了此緩解措施的一項限制:該更新無法保護在存在漏洞的固件上生成的助記詞。實際上,建議在受影響期間創建助記詞的用戶將資金轉移至新的助記詞。
此指引與基於助記詞的威脅核心風險一致——如果漏洞影響助記詞材料或相關執行路徑的行為,僅更新固件可能無法回溯性地保護已生成的密鑰。受影響持有人的即時運營影響是,恢復需要將資金轉帳至更安全的密鑰材料,而不僅僅是更新裝置。
受影響用戶接下來應關注的內容
Galaxy Research 對常見鏈上掃描模式的識別,為追蹤相關活動提供了更結構化的基礎,但該公司警告未來的攻擊可能不會具有相同的特徵,這表明該事件在鏈上的表現形式仍可能繼續演變。擔心自己使用了存在漏洞的固件生成助記詞的用戶,應專注於將剩餘餘額遷移至新生成的助記詞,並持續監控與掃描邏輯相關地址的任何殘留資金移動。
本文原載於 Crypto Breaking News:Galaxy 評估後,Coldcard 比特幣損失估計高達 7000 萬美元 —— 您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新來源。

