新闻加密货币Coldcard 漏洞事件:黑客将 64 BTC 和 200 ETH 转入加密混币服务

Coldcard 漏洞事件:黑客将 64 BTC 和 200 ETH 转入加密混币服务

作者: CoinWy·

要点速览

  • 与 Coldcard 漏洞事件相关的钱包据报已将 64 BTC 和 200 ETH 转入加密混币服务,以掩盖被盗资金流向。
  • TRM Labs 将 Coldcard 事件称为 2026 年最大的硬件钱包漏洞事件。
  • Galaxy 将超过 1 亿美元的比特币盗窃归因于三次已确认的 Coldcard 攻击波次,并将早先约 7000 万美元的估计上调。
  • Coldcard 制造商 Coinkite 继续通过其官方 X 账号与用户沟通,并通过下载页面提供固件更新。
  • 分析人士认为,随着部分加密货币持有者重新评估自我托管风险,此次漏洞可能提高对受监管比特币敞口的需求。
Coldcard 漏洞事件:黑客将 64 BTC 和 200 ETH 转入加密混币服务

据未证实报告,关联 Coldcard 硬件钱包漏洞事件的钱包已将 64 BTC 和 200 ETH 转入加密货币混币服务,这一步骤通常意味着试图在套现前掩盖被盗资金的流向。Coldcard 由 Coinkite 制造,是一款仅支持比特币的硬件钱包,因其空气隔离设计而受到自我托管支持者青睐,在这种设计中,私钥理论上不会接触联网设备。该转移与 TRM Labs 对 Coldcard 黑客事件的分析 中描述的资金流动一致,该机构将其称为 2026 年最大的硬件钱包漏洞事件。

Coldcard 事件的规模

该底层事件的规模已在其他报道中得到记录。Galaxy 已将 超过 1 亿美元的比特币盗窃 归因于三次已确认的攻击波次。此前一篇 Galaxy 分析 最初将 Coldcard 的损失估计在接近 7000 万美元,后续修订将该数字上调。按这些数字,Coldcard 事件属于有记录以来规模最大的硬件钱包被攻破事件之一。

为什么被盗加密资产会被转入混币服务

加密货币混币器会汇集并重新分配来自多个用户的资金,同时切断存款地址与最终提现之间的直接链上关联。这会显著降低调查人员和交易所依赖的可追踪性,使其更难沿区块链追踪被盗资产。混币服务也面临日益严格的监管行动,最典型的是美国财政部外国资产控制办公室于 2022 年 8 月制裁了基于以太坊的混币器 Tornado Cash,原因是其在处理非法资金方面所扮演的角色。

有必要区分区块链公开显示的内容与其所暗示的内容。报告中的转移本身可在链上观察到,但将混币使用视为洗钱的确凿证据仍然只是推断,而非已被证实的事实。在追踪工作仍在进行时,不应夸大归因。

Coldcard 的回应及更广泛影响

Coldcard 的制造商已通过其 X 上的官方账号 与用户沟通,并继续通过其 下载页面 发布固件。受影响的用户应关注这些官方渠道以获取安全更新。

分析人士也评估了此次漏洞的更广泛影响。CoinDesk 报道 称,随着部分加密货币持有者重新审视自我托管安排所带来的风险,此事件可能推动对受监管比特币敞口的需求上升。自 2022 年 11 月交易所 FTX 倒闭以来,自我托管的吸引力有所上升,因为客户无法提取资产,这也强化了将私钥保存在第三方平台之外的论点。

持续关注

当前重点包括继续对标记钱包进行链上监测,以及是否有更多资金以同样路径流入混币器。在追踪工作厘清全部转移规模之前,任何追回资产或交易所层面冻结资金的程度仍未确定。在此前的大规模加密货币失窃事件中,结果从在交易所协助和执法行动下实现部分追回,到资金经过混币服务后仍无法追踪而全部损失,情况不一。