Galaxy Research追踪Coldcard比特币盗窃案:损失超1亿美元,涉及三轮攻击
要点速览
- •Galaxy Research确认Coldcard钱包黑客攻击造成的损失超过1亿美元,涉及1,596枚被盗比特币,分布在约7,300个地址中。
- •已确认三轮独立攻击浪潮,疑似第四轮可能将估计总损失推高至约2,055枚BTC,价值近1.3亿美元。
- •Block的工程师最初发现了第一轮攻击浪潮,而受害者报告在揭露后续攻击浪潮和识别更多被攻破地址方面发挥了关键作用。
- •约90%的被盗比特币在链上尚未移动,这一模式与此前大规模加密货币盗窃案中攻击者将资金保持休眠后再洗钱的模式一致。
- •Galaxy Research已将确认的攻击者和受害者地址共享给美国联邦执法机构、加密货币交易所和合规公司,以协助持续调查。

Galaxy Research已确认Coldcard比特币钱包黑客攻击造成的损失已超过1亿美元,研究人员识别出1,596枚被盗比特币,分布在约7,300个地址中。Coldcard是由Coinkite生产的硬件钱包,被比特币持有者广泛用于离线冷存储私钥,这种配置通常被认为是较安全的自托管方式之一——这使得此次泄露的规模对硬件钱包生态系统而言尤为引人关注。
研究团队在X上发布的一篇详细帖子(来源)中阐述了其发现,确认了三轮攻击浪潮为此次盗窃的罪魁祸首。还有疑似第四轮浪潮,若得到验证,预计总损失将增至约2,055枚BTC,价值近1.3亿美元。
已确认的三轮攻击浪潮
据Galaxy Research称,Block的工程师首先发现了第一轮攻击。团队随后通过受影响用户提交的报告核实了该事件。受害者的报告在揭露第二轮和第三轮攻击中也发挥了关键作用。
随着更多用户审查其钱包活动,新的确认信息不断出现。大多数受害者仅出现在一轮攻击浪潮中,但研究人员指出,部分地址在两轮不同的攻击中被攻破。
除三轮主要攻击外,报告还发现了14起较小规模的事件。Galaxy Research表示,这些案件可能涉及不同的攻击者利用同一已知漏洞。这种协调的多波次攻击模式凸显了硬件钱包安全领域面临的一个更广泛的挑战:一旦漏洞被发现,多个威胁行为者可以在用户迁移到已修复固件或新种子短语之前,各自独立地利用该漏洞。
持续的追踪工作与可能的第四轮攻击
Galaxy Research报告称,已有73名受害者联系Alex Thorn寻求追踪被盗资金的协助。这些报告帮助调查人员识别了更多攻击者和受害者地址。
团队还发现了可能的第四轮攻击,但由于受害者尚未核实其是否包含在内,因此未将其计入确认的损失总数。研究人员表示,他们对相关活动属于攻击者持有中高可信度的判断。
大部分被盗比特币尚未移动
据Galaxy Research称,约90%的被盗比特币在链上尚未移动。第一、二、三轮攻击中被盗的每一枚比特币都原封不动。这种不动模式与此前大规模加密货币盗窃案中观察到的模式一致——攻击者通常会将资金保持休眠状态,有时持续很长时间,然后再尝试洗钱或套现。
该公司已将确认的攻击者和受害者地址共享给美国联邦执法机构、加密货币交易所、合规公司、网络调查组织及其他相关机构。
研究人员建议对自己的钱包安全性仍不确定的Coldcard用户将资金转移到新的种子短语,或转移到托管机构或交易所。他们还鼓励受害者联系Alex Thorn,提供被清空的钱包地址和攻击者的交易ID,以支持持续的追踪工作。