登录
注册
据 Woofun AI 消息,Coldcard 硬件钱包漏洞引发的资金转移行动已全面展开,攻击者迅速将64枚比特币与200枚以太坊注入混币服务以切断追踪链条。这一系列操作标志着该安全事件从技术漏洞利用阶段正式进入资产清洗阶段,其隐蔽性操作直接增加了后续司法追缴的难度,同时也向市场释放了攻击者具备成熟洗钱路径的信号。
值得注意的是,此次资金转移并非单一动作,而是针对不同类型加密资产采取了差异化的混币策略,显示出攻击团伙在规避监管方面的精细化分工。
Woofun AI 整理数据显示,资金流向呈现出明确的时间线与协议偏好。周二,价值 417 万美元的 64 枚比特币从地址 bc1q0 被转移至混币协议Wasabi;随后在周三,价值 38 万美元的 200 枚以太坊则被送入Tornado Cash。CertiK 分析认为,此类混币协议通过汇集并打乱用户资产,有效切断了发送方与接收方之间的链上关联,极大降低了资产追回概率。
这种手法并非孤例,今年4月导致Kelp DAO 损失 2.93 亿美元的黑客攻击中,攻击者同样利用THORChain洗白了约 75,700 枚以太坊(当时价值 1.75 亿美元),并为协议带来91 万美元手续费,同时辅以Umbra隐私协议进行多层混淆。CertiK 推测,当前Coldcard攻击背后可能涉及规模较小的黑客群体,且在初始漏洞被利用后,很可能存在其他跟风者介入,进一步加剧了资金追踪的复杂性。
从宏观影响来看,Coldcard 漏洞攻击已攀升为2026年迄今为止第三大的加密货币黑客攻击事件。Galaxy Digital 指出,通过前三波已确认的攻击,共有7,300个受害者的比特币账户遭到盗取,累计损失至少达 1 亿美元;该公司还预警可能存在第四波攻击,若成真,总损失金额可能飙升至 1.3 亿美元。TRM Labs 的链上追踪分析揭示,尽管大部分受害者资金仍集中在少数攻击者控制地址中,且混币尝试次数有限,但每波攻击中 "交易构造的差异" 表明背后存在多名独立攻击者。这与 Galaxy Digital 此前调查发现的至少15名不同攻击者利用漏洞的结论相吻合。TRM Labs 进一步追溯技术根源,指出2021年3月出现的一个固件缺陷严重削弱了部分Coldcard钱包的种子随机性,导致密钥强度从128位骤降至40位,使得攻击者即便无实体访问权限,也能通过暴力破解获取密码。
行业反思正聚焦于低成本防御与AI技术的潜力。Dragonfly 合伙人Haseeb Qureshi 提出,若投入约 2 美元用于人工智能加固措施,或许就能避免此次Coldcard漏洞攻击的发生。他引用社交媒体报道指出,部分人工智能模型在不到 20 分钟的时间内便重新发现了导致此次攻击的核心漏洞。
这一对比凸显了传统安全审计与AI自动化检测之间的效率鸿沟,暗示未来硬件钱包的安全防线需更多依赖智能化手段进行实时漏洞扫描与修复,而非仅依赖事后响应。