区块链安全平台CertiK称,与近期Coldcard漏洞利用相关的约64枚比特币(价值417万美元)和200枚以太坊(价值38万美元)已被发送至加密货币混币协议。
根据CertiK分享的区块链数据,比特币转账发生于周二,从地址bc1q0转至加密货币混币协议Wasabi。
"我们认为这可能是一个较小的漏洞利用者。在最初的攻击之后,很可能出现了一些模仿者,"一位CertiK发言人告诉Cointelegraph。根据CertiK在X上发布的帖子,200枚以太坊(ETH)于周三被转移至Tornado Cash。
像Tornado Cash这样的加密货币混币协议通常会汇集来自多个用户的加密货币,然后进行混币操作,从而打破发送者和接收者之间公开可追溯的链上联系。这使得追踪被盗资金变得困难,降低了资产追回的可能性。
今年4月,一起涉及2.93亿美元的Kelp DAO攻击的黑客通过THORChain(主要渠道)清洗了约75,700枚以太坊,当时价值1.75亿美元,为该协议带来了约91万美元的手续费收入。攻击者还使用了Umbra隐私协议。
根据Galaxy Digital的数据,Coldcard漏洞利用已成为2026年至今第三大的加密货币黑客攻击事件。在三波已确认的攻击中,它从7,300个受害者钱包中至少盗取了价值1亿美元的比特币。该公司还发现了一起疑似第四波攻击,可能使总损失达到约1.3亿美元的BTC。

来源:CertiK
大多数模仿者尚未转移被盗资金
根据TRM Labs周四的一份报告,其链上追踪显示,大多数受害者的资金仍然汇集在少数攻击者控制的地址中,只进行了有限的混币尝试。
这家区块链情报公司表示,每次攻击波次期间"交易构建的差异"暗示着此次漏洞利用背后存在多名攻击者。
该分析与Galaxy此前的发现一致,后者显示至少有15名不同的攻击者利用了Coldcard漏洞。
相关阅读:Dragonfly合伙人:人工智能并未引发DeFi"黑客末日"
TRM Labs称,2021年3月的一个固件漏洞削弱了部分Coldcard钱包的种子随机性,将密钥强度从128位降低至40位,使其"无需物理访问即可被暴力破解"。
Dragonfly管理合伙人Haseeb Qureshi写道,大约"2美元的人工智能强化"本可以防止Coldcard漏洞利用,他引用了社交媒体报道称,一些AI模型在不到20分钟内就重新发现了导致此次攻击的漏洞。
杂志:Botanix的失败是否证明比特币持有者不关心DeFi?








