Coldcard被盗追踪:首批1082枚BTC流向付费区块链数据账户,调查指向疑似攻击者,FBI仍未表态

据Bitcoin Magazine 8月18日报道,调查人员可能已向美国当局提交了可识别Coldcard首次被盗浪潮幕后攻击者的关键信息。区块链分析公司Block追踪发现,首批被盗比特币的转移查询指向某区块链数据提供商的付费账户,其查询模式与攻击者行为具有“异常高的吻合度”。

首次攻击浪潮共涉及从使用存在漏洞的Coldcard固件生成的钱包中盗取1082.65枚BTC。按近期比特币价格约64,000美元计算,这些被盗资产总价值约6900万美元。

Galaxy Research分析师Alex Thorn表示,首次攻击者的身份“可能已被执法部门知悉”,但联邦调查局(FBI)尚未公开确认嫌疑人身份、逮捕行动或任何资金追回进展。Block工程负责人Clay Garrett透露,调查人员在攻击者的链上转移模式中发现了异常特征:该操作者疑似使用某未具名区块链数据提供商的付费账户,对来源地址进行查询并执行相关操作。

Block已联系该数据提供商,其内部日志记录的查询数量、时间与序列均与攻击者行为相吻合。Block已将相关信息移交当局,但目前尚无公开证据确认哪些记录被保留,或该账户的实际控制者身份。FBI未发布任何声明,公开记录中亦未发现相关刑事起诉、起诉书或资产扣押文件。

Thorn谨慎措辞表明,“可能已知”的身份并不等同于已确认的嫌疑人或已被起诉的被告。首批被盗资金仍停留在相关地址,未流向已知交易所或混币器。比特币交易在协议层面无法逆转或冻结,追回资产需依赖私钥控制、自愿归还,或通过受扣押管辖的中转机构转移。

Galaxy最新估算显示,多轮攻击累计被盗BTC超过1700枚。后续攻击浪潮的交易模式与首批不同,暗示在该漏洞公开后,可能有多个行为者利用弱种子空间进行攻击。Galaxy已向调查人员和交易所提供疑似地址,但目前尚无机构宣布追回资产。

Coinkite发布的公告指出,受影响Mk2和Mk3固件自4.0.1版本起生成的种子熵值不足。部分Mk4、Mk5及Q版本也存在风险,但熵值降低程度较轻。安装固件更新无法修复已生成的脆弱种子。用户必须先更新固件,创建全新种子,验证测试交易后再转移资产。

Coinkite正式技术复盘仍在进行中,针对性的独立检查尚未确认所有修复后固件二进制文件均经过完整审计。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/3967/

(0)
资讯的头像资讯
上一篇 2026年8月19日 下午1:15
下一篇 2026年8月19日

相关推荐