Coldcard 黑客透過以太坊路徑轉走 97 枚比特幣 市值約 770 萬美元

AI 市場總結
有報告指持續出現與 Coldcard 相關的盜竊活動,顯示有 97.09 BTC 被轉移,其中 20.56 BTC 透過 THORChain 跨鏈轉入 ETH,並使用 CoinJoin 以掩蔽資金流向,約 19 BTC 變得無法追蹤。事件源於 2021 年固件熵缺陷,並可能將已知被盜總額擴大至約 1,806 BTC(如確認第四波,則可能 >2,400 BTC)。這加深了錢包安全及資產來源風險,提升 BTC 資金流在短期內對新聞標題及合規的敏感度。
影響等級
● 中
主要受影響標的
BTC/USDT-0.78%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
CoinDesk 引述 Galaxy Research 指出,Coldcard 硬件錢包第三波失竊資金近日再現鏈上動向。研究人員發現,攻擊者已轉移 97.09 BTC,按周一價格折合約 770 萬美元,約佔第三波被盜總額 45%。 資金流向主要分兩條路徑。9 月 2 日,攻擊者先由最大金庫地址轉出約 20.5 BTC,並經 THORChain 兌換至以太坊;到周末,另一批資金進入 CoinJoin 混幣流程,以降低交易輸入與輸出之間的關聯性。Galaxy Research 稱,最終抵達以太坊的比特幣為 20.56 BTC。另有 57.24 BTC 以 CoinJoin 找贖(change)形式留在單一地址;研究人員則在後續路徑中失去對約 19 BTC 的追蹤。 研究亦披露,第三波攻擊期間,攻擊者為受害者資金建立 293 個 2-of-2 多重簽名金庫地址,並按資金規模由大至小依次處理。目前已有 11 個地址被清空;其後 10 個地址合共持有 30.81 BTC;其餘 233 個較小地址合共持有 33.77 BTC。整體而言,事件中約 82% 的被盜比特幣至今仍未移動。 漏洞源頭可追溯至 2021 年韌體。報告指,Coinkite 於 2021 年 3 月引入的韌體缺陷,把種子(seed)生成由裝置內的硬件隨機數晶片改為軟件方案,令金鑰熵由 128 bits 下滑至最低約 40 bits。研究人員表示,這使攻擊者可離線重建私鑰,毋須接觸硬件裝置,亦能從單簽地址提走資產。Coinkite 其後已更新韌體,但在舊版本下生成的種子無法僅靠升級修復,受影響用戶需重新生成新種子並轉移資產。 Galaxy Research 另外提到一個此前未披露、由 58 個地址注資的庫存地址。研究團隊尚未確認其來源,但相信可能亦包含 Coldcard 受害者資金。若判斷屬實,Galaxy Research 公開記錄的失竊規模將上調至約 1,806 BTC,按文中引用價格折合約 1.439 億美元。該機構此前亦提及一個未獲確認的第四波資金,規模為 638.5 BTC;一旦核實,整體事件總額將超過 2,400 BTC。