Coldcard 漏洞對加拿大持有人打擊最大,Chainalysis 表示
重點速覽
- •Chainalysis 將 Coldcard 漏洞損失的 25% 歸因於加拿大用戶,使加拿大成為受影響最嚴重的地區。
- •美國與泰國也受到這起持續漏洞利用的明顯影響。
- •其他估計顯示,Coldcard 遭駭總損失超過 1.1 億美元至 1.5 億美元。
- •Red Team 已掃描 150 個程式碼倉庫,並表示在 AI 輔助稽核中約每小時可發現一個嚴重或關鍵漏洞。
- •Onchain Lens 表示,這起攻擊從 5,200 個受影響地址竊取超過 1,816 BTC,而大部分資金仍停留在目的地錢包中。

根據 Chainalysis 的說法,Coldcard 錢包漏洞對加拿大持有人影響最大,25% 的可歸屬損失可追溯至加拿大用戶。該公司表示,Coldcard 之所以受到不成比例的衝擊,是因為其在當地相當受歡迎,而這一點又受到影響者行銷活動推動。
Chainalysis 使用鏈上資料以及可用的交易所連結,將 Coldcard 地址資料庫與最可能的地區進行對照。加拿大長期以來與早期比特幣採用以及推廣 Bitcoin maximalism 的影響者相關聯,Chainalysis 表示,這使得即使在熵值不足且地址生成存在脆弱性的情況下,該錢包仍被更廣泛採用。
根據 Chainalysis 的資料,美國與泰國也受到持續進行中的漏洞利用嚴重影響。這種地區分布很重要,因為它顯示一旦錢包缺陷被揭露,尤其是在自託管工具於問題被發現前已被廣泛採用的情況下,影響會如何擴散到不同用戶群體。
如 Cryptopolitan 先前報導,針對 Coldcard 的攻擊已影響整體 BTC 市場情緒以及自託管趨勢。其他估計則將 Coldcard 遭駭造成的損失定在超過 1.1 億美元至 1.5 億美元。
Red Team 嘗試限制 Coldcard 及類似攻擊
Coldcard 攻擊促成了比特幣生態中最大規模的漏洞發掘行動之一。
在漏洞曝光後的初期,一些資金曾在白帽駭客嘗試中被轉移。Red Team 計畫正在擴大這種做法,透過 AI 分析尋找類似漏洞。
Red Team 已花費超過 20,000 美元購買 tokens,並獲得額外資金以持續推進工作。AnchorWatch 執行長 Rob Hamilton 正在領導這項計畫。迄今為止,團隊已掃描 150 個程式碼倉庫,並嘗試聯繫所有相關方。
Red Team 也已聯繫 OpenAI,希望運行 Cyber Harness,這是一種更全面的漏洞掃描模型,用於比特幣生態中最關鍵的部分。
其他報導還提到使用免費的 Kimi K3 模型來尋找加密貨幣程式碼庫中的缺陷。這項行動也凸顯出 AI 攻擊的新機會,也就是威脅行為者搶先發現漏洞。
近期攻擊發生之際,部分最廣泛使用的 AI 模型降低了價格,導致今年以來最劇烈的單週跌幅。免費模型也讓 AI 輔助攻擊更為容易。
Red Team 表示,其 AI 輔助稽核大約每小時可發現一個嚴重或關鍵漏洞。團隊正將測試框架部署到加密貨幣函式庫、錢包與基礎設施,並在過去 12 小時內聯繫了多個與比特幣相關的專案。
Coldcard 攻擊可能涉及 15 個不同實體
Coldcard 攻擊並不只來自單一威脅行為者,而是涉及多個實體。一旦漏洞被知悉,許多威脅行為者便成功清空了暴露的錢包。
根據 Firmwide Research 負責人 Alex Thorn 的說法,這次攻擊分成多波進行,其中第一波規模最大。
Onchain Lens 表示,這起持續中的攻擊已從 5,200 個受影響地址中竊取超過 1,816 BTC。被盜資金最初被認為已被凍結。與其他通常在漏洞曝光後數小時內就會發生混幣的加密攻擊不同,大部分 BTC 仍停留在目的地地址中。
鏈上報告顯示,一個持有約 64 枚被盜 BTC 的錢包可能已進行早期混幣。該錢包進行了一系列交易,其中 10 BTC 被混幣,54 BTC 被轉移到新地址。
目前,多數目的地錢包已被執法部門標記,但混幣可能使部分資金無法追回。
Coldcard 持有人不僅被敦促更新韌體,也應建立新的安全錢包種子,並在設定較高手續費的情況下轉移資金。有些資金已透過支付更高手續費並搶在攻擊者交易前送出而被挽回。