Coldcard黑客将64枚BTC和200枚ETH转移至加密货币混币器

cointelegraph发布于2026-08-06更新于2026-08-06

文章摘要

区块链安全平台CertiK监测显示,与近期Coldcard钱包漏洞攻击相关的约64枚比特币(价值417万美元)和200枚以太坊(价值38万美元)已被转入加密货币混币协议。其中,比特币于周二通过地址bc1q0转入Wasabi协议,而以太坊则在周三转入Tornado Cash。CertiK发言人表示,这可能是一名较小的攻击者所为,在首次漏洞利用后很可能出现了模仿者。 混币协议通过汇集并混淆多用户资金,切断链上公开可追溯的交易链路,从而增加追回被盗资产的难度。此次Coldcard漏洞事件已成为2026年迄今第三大加密货币黑客攻击,据Galaxy Digital数据,至少7300个受害钱包在三轮攻击中损失超1亿美元比特币,疑似第四轮攻击可能使总损失升至约1.3亿美元。 链上分析公司TRM Labs指出,大部分被盗资金仍集中在少数攻击者控制的地址中,且混币尝试有限。各轮攻击的“交易构造差异”暗示存在多名攻击者,这与Galaxy之前发现的至少15名攻击者利用该漏洞的结论一致。漏洞源于2021年3月的固件缺陷,导致部分Coldcard钱包的随机数生成强度从128位降至40位,使得无需物理接触即可暴力破解。有观点认为,仅需“约2美元的人工智能加固”即可预防此漏洞。

区块链安全平台CertiK称,与近期Coldcard漏洞利用相关的约64枚比特币(价值417万美元)和200枚以太坊(价值38万美元)已被发送至加密货币混币协议。

根据CertiK分享的区块链数据,比特币转账发生于周二,从地址bc1q0转至加密货币混币协议Wasabi。

"我们认为这可能是一个较小的漏洞利用者。在最初的攻击之后,很可能出现了一些模仿者,"一位CertiK发言人告诉Cointelegraph。根据CertiK在X上发布的帖子,200枚以太坊(ETH)于周三被转移至Tornado Cash。

像Tornado Cash这样的加密货币混币协议通常会汇集来自多个用户的加密货币,然后进行混币操作,从而打破发送者和接收者之间公开可追溯的链上联系。这使得追踪被盗资金变得困难,降低了资产追回的可能性。

今年4月,一起涉及2.93亿美元的Kelp DAO攻击的黑客通过THORChain(主要渠道)清洗了约75,700枚以太坊,当时价值1.75亿美元,为该协议带来了约91万美元的手续费收入。攻击者还使用了Umbra隐私协议。

根据Galaxy Digital的数据,Coldcard漏洞利用已成为2026年至今第三大的加密货币黑客攻击事件。在三波已确认的攻击中,它从7,300个受害者钱包中至少盗取了价值1亿美元的比特币。该公司还发现了一起疑似第四波攻击,可能使总损失达到约1.3亿美元的BTC。

来源:CertiK

大多数模仿者尚未转移被盗资金

根据TRM Labs周四的一份报告,其链上追踪显示,大多数受害者的资金仍然汇集在少数攻击者控制的地址中,只进行了有限的混币尝试。

这家区块链情报公司表示,每次攻击波次期间"交易构建的差异"暗示着此次漏洞利用背后存在多名攻击者。

该分析与Galaxy此前的发现一致,后者显示至少有15名不同的攻击者利用了Coldcard漏洞。

相关阅读:Dragonfly合伙人:人工智能并未引发DeFi"黑客末日"

TRM Labs称,2021年3月的一个固件漏洞削弱了部分Coldcard钱包的种子随机性,将密钥强度从128位降低至40位,使其"无需物理访问即可被暴力破解"。

Dragonfly管理合伙人Haseeb Qureshi写道,大约"2美元的人工智能强化"本可以防止Coldcard漏洞利用,他引用了社交媒体报道称,一些AI模型在不到20分钟内就重新发现了导致此次攻击的漏洞。

杂志:Botanix的失败是否证明比特币持有者不关心DeFi?

热门币种推荐

相关问答

Q根据区块链安全平台CertiK的报告,与Coldcard漏洞相关的多少比特币和以太币被转移到了加密货币混币协议?

A大约64个比特币(价值417万美元)和200个以太币(价值38万美元)被转移到了加密货币混币协议。

Q文章中提到,攻击者将比特币和以太币分别转移到了哪两个具体的混币协议?

A比特币被转移到了Wasabi混币协议,而以太币被转移到了Tornado Cash混币协议。

Q根据Galaxy Digital的数据,Coldcard漏洞利用事件在2026年的加密货币黑客攻击中规模排名第几?总共造成了多少损失?

AColdcard漏洞利用事件已成为2026年第三大的加密货币黑客攻击。根据Galaxy Digital的数据,在三轮已确认的攻击中共损失了至少1亿美元的比特币,而疑似第四轮攻击可能使总损失达到约1.3亿美元比特币。

QTRM Labs和Galaxy的发现对Coldcard攻击者的数量有什么共同的推断?

ATRM Labs的分析和Galaxy先前的研究结果一致,都表明Coldcard漏洞的利用背后存在多名攻击者。具体来说,Galaxy的发现显示至少有15名不同的攻击者。

Q根据文章,导致Coldcard漏洞的根本技术原因是什么?

A根本技术原因是2021年3月的一个固件漏洞,该漏洞削弱了部分Coldcard钱包的种子随机性,将密钥强度从128位降低到40位,使得攻击者无需物理接触即可进行暴力破解。

你可能也喜欢

Chainalysis:2026年迄今加密货币“扳手攻击”已窃取超3000万美元

区块链分析公司Chainalysis报告指出,2026年上半年,犯罪分子通过对加密货币持有者实施暴力攻击(俗称“扳手攻击”),已窃取超过3000万美元。若按此趋势,全年损失金额恐将超过去年(2025年)创纪录的5800万美元。 截至6月底,全球已记录46起此类暴力事件,包括绑架、入室抢劫和挟持人质等,超过去年同期的40起。报告称,尽管攻击的成功率从2025年的49%降至26%,但许多案件可能未报案,实际规模或被低估。 报告显示,法国已成为此类犯罪的热点地区,仅上半年公开案件就达30起,远超2025年全年的19起。法国当局统计的案件数甚至超过70起,实际数字可能更高。案件激增可能与法国税务记录遭滥用有关,有税务官员涉嫌向犯罪分子出售投资者信息,另一起加密货币税务公司的数据泄露也波及约5万名用户。 攻击者往往通过数据泄露、社交媒体或内部信息筛选受害者,并由低技能团伙实施暴力行为。在资金转移环节,部分攻击者将赃款直接转入中心化交易所,也有人使用跨链桥、去中心化交易所和洗钱服务,其中一些复杂案件与更广泛的犯罪网络有关联。 目前,法国政府已推出快速警报和保护系统,并承诺加强与加密货币行业的情报共享与协作。

cointelegraph23分钟前

Chainalysis:2026年迄今加密货币“扳手攻击”已窃取超3000万美元

cointelegraph23分钟前

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.9k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片