Coldcard 漏洞背后的黑客将数百万数字资产转移到加密货币混合器中,而大多数被盗资金仍然可以在攻击者控制的钱包中追踪。
根据区块链安全平台 CertiK 的数据,与最近的 Coldcard 漏洞相关的大约 64 个比特币(价值 417 万美元)和 200 个以太币(价值 38 万美元)被发送到加密货币混合协议。
根据 CertiK 共享的区块链数据,周二比特币从地址 bc1q0 转移到加密货币混合协议 Wasabi。
“我们认为这可能是一个规模较小的利用者。在最初的利用之后,可能会有一些模仿者,”CertiK 发言人告诉 Cointelegraph。据 CertiK 的 X 帖子称,这 200 个以太币 (ETH) 已于周三转入 Tornado Cash。
Tornado Cash 等加密货币混合协议通常会汇集并扰乱来自多个用户的加密货币,从而破坏发送者和接收者之间可公开追踪的链上链接。这使得追踪被盗资金变得困难,从而降低了资产追回的机会。
今年 4 月,Kelp DAO 黑客攻击案背后的黑客主要通过 THORChain 洗掉了约 75,700 个以太币,当时价值 1.75 亿美元,为该协议带来了约 910,000 美元的费用收入。攻击者还使用了 Umbra 隐私协议。
Coldcard 漏洞现已成为 2026 年迄今为止第三大加密货币黑客攻击。据 Galaxy Digital 称,该漏洞在 7,300 个受害者钱包的三轮已确认攻击浪潮中损失了至少 1 亿美元的比特币。该公司还发现疑似第四波浪潮可能导致 BTC 总损失达到约 1.3 亿美元。
资料来源:CertiK
大多数模仿者没有转移被盗资金
根据周四的一份报告,TRM 实验室的链上追踪显示,大部分受害者资金仍然集中在少数攻击者控制的地址中,混合尝试有限。
这家区块链情报公司表示,每次攻击浪潮中“交易构建的差异”暗示该漏洞背后有多个攻击者。
该分析与 Galaxy 之前的调查结果一致,该调查结果表明至少有 15 名不同的攻击者利用了 Coldcard 漏洞。
TRM Labs 表示,2021 年 3 月的固件错误削弱了一些 Coldcard 钱包的种子随机性,将密钥强度从 128 位削减至 40 位,使其“无需物理访问即可暴力破解”。
Dragonfly 管理合伙人 Haseeb Qureshi 写道,大约“2 美元的人工智能强化”本来可以阻止 Coldcard 漏洞,并援引社交媒体报道称,一些人工智能模型在不到 20 分钟的时间内重新发现了导致攻击的漏洞。