Coldcard比特幣竊案超過7500萬美元,Galaxy Research發現第二波攻擊
重點速覽
- •兩次攻擊共計侵害了2,673個地址,竊取了價值約7,510萬美元的1,158.81 BTC,且兩波攻擊之間的受害者地址沒有任何重疊。
- •所有被盜比特幣仍滯留在七個攻擊者控制的錢包中未花費,研究人員指出任何向交易所或混幣服務的資金流動都將標誌著下一個重大進展。
- •Galaxy Research警告,其追蹤方法依賴交易指紋,這意味著未來攻擊者可能透過修改費用結構或在更長時間內分散轉帳來規避偵測。
- •單簽Coldcard錢包用戶被敦促立即將資金轉移至新生成的錢包,而多重簽名用戶只要單一設備無法獨自授權交易便仍然安全。
- •幣安創辦人趙長鵬強調,韌體更新無法修復此前已受損的錢包種子,使用者必須手動遷移受影響的資金。

Galaxy Research已確認與Coldcard錢包漏洞相關的第二波比特幣竊案,總損失達到1,158.81 BTC——約合7,510萬美元。Coldcard是由Coinkite製造的純比特幣硬體錢包,因其氣隙隔離安全設計而廣受自我託管倡導者青睞。兩次協同攻擊於7月30日至31日期間鎖定了2,673個地址,所有被盜資金目前仍滯留在七個攻擊者控制的錢包中,未被動用。研究人員警告,進一步的攻擊仍有可能發生。
第二波攻擊擴大了事件範圍
首次攻擊於7月30日在僅41分鐘內即從1,195個地址中提取了1,082.65 BTC。約27小時後,第二次行動在三小時四十二分鐘的時間內從另外1,478個不同地址中再抽取了76.16 BTC。
Galaxy Research指出,兩批受害者的地址沒有任何重疊。雖然第二波攻擊觸及了更多錢包,但其所瞄準的餘額遠小於第一波行動。
兩次攻擊還呈現出截然不同的交易手續費模式。第一波攻擊始終使用30 sat/vbyte的費率,而第二波主要使用10和50 sat/vbyte,其中數筆較小的交易約為四 sat/vbyte。
研究人員追蹤被盜比特幣
據Galaxy Research表示,全部1,158.66 BTC仍分散在七個攻擊者控制的地址中,尚未被花費。研究人員形容此一不動狀態在此類規模的竊案中實屬罕見,並指出任何轉入交易所或混幣服務的資金流動都將標誌著下一個重要進展。
該公司還報告稱,Block的工程師可能已發現與疑似攻擊者相關的身份辨識資訊。
Galaxy Research解釋道,其追蹤方法依賴交易指紋而非底層漏洞本身。研究人員警告,未來的攻擊者可以透過修改交易手續費、增加找零輸出、使用不同的目標地址,或在更長的時間內分散轉帳來規避類似偵測。
安全警示持續發布
Galaxy Research敦促所有使用受影響單簽Coldcard生成錢包的用戶,立即將資金轉移至新生成的錢包。然而,多重簽名用戶只要單靠Coldcard設備本身無法授權交易,便仍然安全。
Galaxy研究主管Alex Thorn指出,一名駭客透過THORChain將某名受害者的部分被盜比特幣兌換為Ether,隨後將約229.72 ETH存入Duel Casino。Thorn表示,受害者及一名研究人員曾要求凍結資金,但平台方面建議他們聯繫執法機關。
此外,幣安創辦人趙長鵬(一般簡稱CZ)表示,韌體更新無法保護此前已生成的自我託管錢包。他強調,用戶必須自行轉移受影響的資金,因為開發者無法存取氣隙隔離設備或修改現有的錢包種子。此事件凸顯了硬體錢包安全領域中更廣泛的挑戰:儘管像Coldcard這樣的設備旨在將私鑰保持離線狀態,但在錢包種子生成過程中引入的漏洞可能持續存在而不被察覺,直至被利用,迫使用戶只能依賴及時的資訊揭露以及向未受影響的設定的遷移。