就在几小时前,窃取了大部分资金(2,055枚$BTC,价值约1.3亿美元)的黑客再次活跃起来,将30.185枚$BTC(价值约194万美元)转移到了一个新建的钱包中。其他区块链研究者在几分钟内相继确认了这笔转账,并将其描述为该黑客自最初盗窃发生以来的首次活动。

与黑客持有的总资产相比,这笔转账数额不大,约占被盗资金的1.5%,但其重要意义在于打破了沉寂期。在此期间,调查人员和更广泛的比特币社区一直在观察那笔未被触碰的失窃币堆。
Bitcoin.com News此前报道,这起影响装有易受攻击固件的Coldcard Mk3设备的盗窃案,涉及金额已超过1.16亿美元,表现为从超过5,200个地址转出的超过1,800枚$BTC。因为在最初信息披露后的几周内,陆续发现了更多波次的资金转出。
此次转账可能意味着什么
链上分析师通常将"沉睡"黑客首次移动被盗资金视为企图套现的早期信号,因为攻击者通常需要将代币通过一系列钱包、混币器或跨链桥进行转移,然后再尝试将其兑换为其他资产或法币,以避免立即引起注意。
Coldcard黑客的情况因其被盗资金受到严密监控而变得复杂。此前,他甚至收到了来自另一方的狂妄提议,提出直接在链上帮助其洗钱——考虑到这些相关钱包受到广泛的安全社区的高度关注,这是一个不寻常的公开提议。
此外,区块链研究员ZachXBT表示,他不打算亲自追踪被盗资金,将这项工作留给了其他研究者和几个区块链分析账户,这些账户自漏洞首次曝光以来一直在密切关注这些钱包。
漏洞规模的提醒
根本的漏洞在于,多伦多公司Coinkite生产的Coldcard设备的固件存在一个错误,导致部分设备生成的种子在加密随机性上只达到预期值的一部分。这使得在易受攻击固件版本上创建钱包的长期持有者,容易受到暴力破解攻击,从而恢复其私钥。
Bitcoin.com News报道,仅加拿大用户就承担了与此漏洞相关总损失的大约四分之一;这一细节与Coinkite公司本身位于多伦多的情况相符,并表明受影响的设备可能在该市场更为普遍。
该漏洞的最大受益者之一恢复活动,可能会再次将注意力拉回到这个随着新盗窃案速度放缓而开始平息的事件上。对于仍在期待追回可能性的受害者来说,黑客转移资金证明这些代币仍然存在,并且在公共账本中仍然可追踪,但也增加了至少部分被盗比特币很快将变得难以追踪的可能性。
未来几天,专家们可能会密切关注接收钱包的进一步动向,因为后续的转移通常会显示黑客是在测试洗钱路径、在进行更大操作前整合资金,还是在应对外部压力。
end-content







