新闻加密货币Coldcard 黑客攻击损失难以统计,自托管盗窃令加密取证调查复杂化

Coldcard 黑客攻击损失难以统计,自托管盗窃令加密取证调查复杂化

作者: Cointelegraph·

要点速览

  • CryptoQuant 依据公开披露的受害者报告确认了 1,432 BTC 的损失,并刻意避免仅凭链上模式识别受害者,以防止误判。
  • Galaxy Research 将高置信度最低损失定为 1,730 BTC,其中超过 450 BTC 来自受害者报告的直接确认,另有超过 730 BTC 通过链上模式关联到未确认身份的受害者。
  • TRM Labs 将该事件称为 2026 年最大的硬件钱包利用攻击,估计约 1,816 BTC、价值约 1.16 亿美元的资金从超过 5,200 个地址中被转走。
  • 与中心化交易所被黑不同,自托管钱包入侵没有受影响账户登记表,调查人员只能根据零散受害者报告构建损失估算。
  • Chainalysis 尚未进行独立损失统计,区块链调查员 ZachXBT 公开表示无意监控或追踪该事件。
Coldcard 黑客攻击损失难以统计,自托管盗窃令加密取证调查复杂化

Coldcard 黑客攻击——针对 Coinkite 推出的仅支持比特币硬件钱包用户——正在考验加密货币取证调查人员的能力,暴露出衡量自托管钱包遭入侵损失的一个根本性难题:由于没有受影响账户的中心化登记,盗窃的真实规模或许永远无法被明确确认。

区块链分析公司根据各自的方法论给出了不同数字,估算范围从已确认损失到基于更广泛模式归因的结果不等。这种差异不仅关乎学术上的精确性:准确的损失统计支撑潜在的受害者赔付工作,影响监管机构对硬件钱包安全标准的关注,并为仍在开发面向自托管用户承保产品的保险市场提供依据。

领先分析机构给出分歧估算

区块链分析平台 CryptoQuant 目前将已确认损失定为 1,432 Bitcoin。Galaxy Research 和区块链情报公司 TRM Labs 均表示,其分析指向更高的损失规模,不过两家公司都明确区分了由受害者直接确认的损失与通过链上模式归因于此次攻击的资金。TRM Labs 将该事件描述为 2026 年最大的硬件钱包利用攻击,其分析指向约 1.16 亿美元被盗资金。

与中心化交易所被黑不同——后者通常可以获得完整的受影响账户名单——自托管攻击只能让调查人员依据零散的受害者报告来构建估算,而无法给出权威数字。这一结构性限制长期以来一直为行业所知,如今正在大规模接受压力测试,这也引发了一个问题:原本用于追踪交易所入侵和勒索软件付款的现有取证工具,是否足以应对以个人钱包用户为主要目标的威胁环境。

Galaxy 通过受害者报告之外的线索追踪损失

Galaxy 的 Alex Thorn 告诉 Cointelegraph,早前最高 1,816 BTC 的估算只是一个潜在数字,而非已确认的损失总额。截至周二,Galaxy 将其高置信度最低值定为 1,730 Bitcoin,Thorn 说,随着更多受害者报告印证攻击模式,这一数字仍可能上升。

Galaxy Research 已仅根据受害者报告直接确认了超过 450 BTC,但这些报告也帮助识别出其他尚未确认身份的受害者,合计超过 730 BTC,Thorn 解释说。

“我们已经直接根据受害者报告确认了 450+ BTC,但他们的报告帮助识别出其他尚未确认身份的受害者,合计超过 730 BTC,”Thorn 说。“我们仍在保留更多我们怀疑存在、但缺乏足够佐证的 BTC。”

TRM Labs 表示,其独立追踪结果与 Galaxy 处于同一范围。该公司近期分析估计,攻击者在四轮攻击中,从超过 5,200 个地址中转走了约 1,816 BTC。

TRM 全球政策负责人 Ari Redbord 告诉 Cointelegraph:“调查人员应预期,这一估算在稳定之前还会继续上移。”

相关: Coldcard 黑客将 64 BTC 和 200 ETH 转移至加密混币器

CryptoQuant 采取更严格的方法

CryptoQuant 研究主管 Julio Moreno 告诉 Cointelegraph,公司会先收集受害者的公开报告——通常包括钱包地址或交易 ID——然后将其与已知的、与此次攻击相关的链上模式进行核对。

这一方法使 CryptoQuant 的已确认总量达到 1,432 BTC,Moreno 将其描述为一个下限;如果更多受害者公开披露被盗地址,这个数字可能会增加。

Source: CryptoQuant

Moreno 表示,CryptoQuant 对仅凭链上模式识别受害者持谨慎态度,因为这样做可能产生误判并抬高估算值。

“由于被盗比特币属于个人,而不是像交易所那样的中心化实体,我们只能确认每一位受害者公开披露的信息,”他说。“知道被盗 BTC 的总量很困难,这将始终只是一个估算。”

难以锁定的确切数字

Moreno 强调,由于调查人员只能确认受害者披露的信息,总数将始终保持为估算。他说:

“知道被盗 BTC 的总量很困难,而且这永远都会是一个估算。”

Chainalysis 告诉 Cointelegraph,其尚未对损失进行独立统计;而区块链调查员 ZachXBT 则公开表示,他没有计划监控或追踪这一事件。

Magazine: Coldcard 攻击是否意味着所有硬件钱包现在都不安全?