Coldcard 漏洞攻击对加拿大持有者打击最重,Chainalysis 表示
要点速览
- •Chainalysis 将 Coldcard 漏洞攻击中 25% 的损失归因于加拿大用户,使加拿大成为受影响最严重的地区。
- •美国和泰国也在持续的漏洞攻击中受到严重影响。
- •其他估计将 Coldcard 黑客事件的总损失定在 1.1 亿美元至 1.5 亿美元以上。
- •Red Team 计划已扫描 150 个代码仓库,并表示其 AI 辅助审计每小时大约发现一个严重或关键漏洞。
- •Onchain Lens 表示,这次攻击从 5,200 个受影响地址中窃取了超过 1,816 BTC,大部分资金仍停留在目标钱包中。

根据 Chainalysis 的数据,Coldcard 钱包漏洞攻击对加拿大持有者影响最大,25% 的归因损失可追溯到加拿大用户。该机构表示,这种不成比例的影响与 Coldcard 在当地的高人气有关,而这种人气又受到网红推广活动的放大。
Chainalysis 使用链上数据以及与交易所的可用关联,将 Coldcard 地址数据库与最可能的地区进行对应。加拿大长期以来与比特币早期采用以及推广 Bitcoin maximalism 的网红相关联,Chainalysis 认为,这推动了更多用户使用该钱包,尽管其熵不足且地址生成存在漏洞。
根据 Chainalysis 的数据,美国和泰国也在持续发生的漏洞攻击中受到严重影响。这个地区分布很重要,因为它表明,一旦钱包缺陷暴露,尤其是在自托管工具在问题被识别前已被广泛采用的情况下,影响会如何在不同用户群体之间扩散。
正如 Cryptopolitan 早前报道的那样,对 Coldcard 的攻击已经影响了更广泛的 BTC 情绪以及自托管趋势。其他估计将 Coldcard 黑客事件的损失定在 1.1 亿美元至 1.5 亿美元以上。
Red Team 试图限制 Coldcard 及类似攻击
Coldcard 攻击促使人们投入比特币生态系统中规模最大的漏洞识别工作之一。
在漏洞曝光后的早期,一些资金曾在白帽黑客尝试中被转移。Red Team 计划正在扩大这一做法,利用 AI 分析寻找类似漏洞。
Red Team 已花费超过 20,000 美元购买 tokens,并已获得额外资金以继续推进工作。AnchorWatch 首席执行官 Rob Hamilton 正在牵头该计划。到目前为止,团队已经扫描了 150 个代码仓库,并尝试联系所有相关方。
Red Team 还已联系 OpenAI,以运行 Cyber Harness,这是一种针对比特币生态系统最关键部分漏洞进行更全面扫描的模型。
其他报告提到,免费版 Kimi K3 模型被用于在加密代码库中寻找缺陷。当前计划也揭示了 AI 攻击被释放后出现的新机会,即威胁行为者先一步发现漏洞。
近期攻击发生之际,一些最广泛使用的 AI 模型下调了价格,导致今年以来最陡峭的单周跌幅。免费模型也让 AI 辅助攻击变得更容易。
Red Team 表示,其 AI 辅助审计每小时大约能发现一个严重或关键漏洞。该团队将测试框架部署到加密库、钱包和基础设施,并在过去 12 小时内联系了多个与比特币相关的项目。
Coldcard 攻击可能涉及 15 个不同实体
Coldcard 攻击并不局限于单一威胁行为者,而是涉及多个实体。一旦漏洞被发现,许多威胁行为者都成功清空了暴露的钱包。
据 Firmwide Research 主管 Alex Thorn 表示,这次攻击分多个波次展开,第一波攻击规模最大。
Onchain Lens 表示,持续中的攻击从 5,200 个受影响地址中窃取了超过 1,816 BTC。被盗资金最初被认为已被冻结。与其他加密攻击不同,后者通常在漏洞利用后数小时内就会进行混币,而大部分 BTC 仍停留在目标地址中。
链上报告显示,一个持有约 64 枚被盗 BTC 的钱包可能进行了早期混币。该钱包执行了一系列交易,其中 10 BTC 被混币,54 BTC 被转移到一个新地址。
目前,大多数目标钱包已被执法部门标记,但混币可能使部分资金无法追回。
Coldcard 用户被敦促不仅要更新固件,还要生成新的安全钱包种子,并在设置更高手续费的同时转移资金。部分资金已通过支付更高手续费并抢在攻击者交易之前完成转移而被挽回。