关键要点
- Coldcard 黑客转移了 30.185 BTC,价值约 194 万美元。
- 攻击者被认为持有 2,055 BTC,价值约 1.3 亿美元,来自最初的攻击。
- 链上分析师标记了这笔转账,可能是黑客准备兑现的迹象。
就在几个小时前,盗窃案中最大份额的黑客,持有 2,055 BTC,价值约 1.3 亿美元,重新出现并转移了 30.185 BTC,价值约 194 万美元,至一个新创建的钱包。其他链上侦探在几分钟内证实了这笔转账,称这是黑客自初次盗窃以来的首次活动。

图片来源:X
与黑客的总持有量相比,这次转移相对较小,约占被盗资金的 1.5%,但它的重要性在于打破了一个静止的模式,令调查人员和更广泛的比特币社区关注这堆原本未受到影响的被盗币。
Bitcoin.com 新闻此前报道,受到影响的 Coldcard Mk3 设备运行着易受攻击的固件,盗窃金额超过 1.16 亿美元,从超过 5,200 个地址中提取了超过 1,800 BTC,因为在初次披露后几周,发现了额外的盗取波。
链上分析师通常将沉睡黑客首次转移被盗资金视为 attempted cash-out 的早期信号,因为攻击者通常需要通过一系列的钱包、混合器或跨链桥转移币,然后再尝试将其转换为其他资产或法币,而不会立即引起注意。
Coldcard 黑客的情况因被盗资金受到的关注而变得复杂,考虑到他之前曾收到另一方的公然提议,建议直接在链上洗钱,这在更广泛的安全社区中引起了大量审查,显得格外不同寻常。
此外,链上调查员 ZachXBT 表示,他并没有打算亲自追踪被盗资金,而是将这项工作留给其他研究人员和一直对相关钱包保持密切关注的区块链分析账户。
根本的漏洞源于位于多伦多的制造商 Coinkite 生产的 Coldcard 设备中的固件错误,导致某些单元生成的种子具有部分预期的密码随机性。这使得在受影响固件版本上生成钱包的长期持有者面临可能重构其私钥的暴力攻击。
Bitcoin.com 新闻报道称,仅加拿大用户就占所有可归因损失的约四分之一,这一细节与 Coinkite 自己位于多伦多的总部相符,并且暗示受影响的设备可能在该市场中流通更为广泛。
来自一个最大单一受益者的重新活动,可能会重新引起对一个本已开始平息的故事的关注,因为新盗取的速度放缓。对于仍然希望有某种恢复途径的受害者来说,黑客转移资金证明了这些币仍然存在,并且在公共账本上可追踪,但这也提高了被盗比特币至少部分将变得更加难以追踪的可能性。
在接下来的几天里,专家们可能会密切关注目标钱包的进一步动向,因为后续转账通常会揭示黑客是在测试洗钱路线、在更大转移之前整合资金,还是响应某种外部压力。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。