
Coldcard漏洞引发连环盗窃,黑客首度跨链转移赃币
一名与近期Coldcard钱包系列攻击相关的黑客首次启动资金转移行动,于9月3日利用THORChain将约10%的被盗比特币兑换为以太币。该动向由Galaxy Research分析师Alex Thorn标记后确认,其余90%资产仍滞留原始地址。研究团队已将转换后的以太币追踪至新发现的以太坊地址,并同步通报执法机构及多方追踪单位。
漏洞根源在于密钥生成机制而非设备本身
此次攻击的独特性在于,攻击者并未通过社会工程或设备入侵获取权限。问题源于旧版Coldcard固件中一个隐蔽缺陷——部分私钥具备可预测模式,使任何掌握算法的人能复现密钥并接管对应地址。即便设备始终处于离线状态,这一设计缺陷仍使用户面临严重风险。
攻击呈现分阶段特征,非一次性大规模掠夺。研究人员识别出三波不同批次的入侵行为,其中第三波在8月初被发现,后续还出现将数百枚比特币分散转入多个受害者地址的操作。这种有条不紊的遍历方式表明,攻击者可能针对一个庞大的脆弱密钥池进行系统性扫描。
面对已知漏洞,用户陷入被动局面:必须在攻击者进一步行动前完成资金迁移。Coinkite公司已通知受影响用户立即转移资产,强调现有软件补丁无法修复已被泄露的私钥,历史凭证无法回溯修复。
跨链兑换开启资金追踪新阶段
通过THORChain实现的原生资产交换,使攻击者绕开中心化平台,获得更隐蔽的资金流转路径。然而,部分兑换尝试遭遇失败并被退回,随后攻击者重启操作。具体失败原因尚不明确,不能归因于某种防护机制生效。值得注意的是,每一次链上动作都为调查方提供新的监控节点。
目前焦点转向新以太坊地址的后续动向。无论资金是进入中心化交易所、跨链桥还是其他协议,每种选择都将揭示攻击者的下一步意图。Thorn已将该地址信息共享给执法部门与行业安全组织,标志着监管视角已从单一链扩展至多链协同追踪。
自托管安全边界被重新定义
本次事件挑战了比特币“自我掌控”的核心理念。尽管硬件钱包设计初衷是隔离私钥,但若密钥生成过程存在缺陷,离线状态无法提供有效保护。这并非否定硬件钱包价值,而是强调安全性需涵盖整个生命周期——从固件可靠性、密钥生成逻辑到厂商响应速度。
受害群体并非疏忽大意者,许多用户严格遵循自托管最佳实践,却仍蒙受损失。这也凸显出公开账本虽具透明性,但无法转化为控制力。交易可见不等于可阻止,唯有持续追踪与多方协作,才可能在资金变现前实施拦截。
未来走向取决于剩余资产处置策略
当前核心关注点集中于第三波攻击中尚未转移的90%比特币。若攻击者继续分批兑换,研究人员预计将持续监测每笔跨链操作,寻找其最终兑现路径的蛛丝马迹。部分失败尝试表明,攻击者可能采用试错策略,而非一次性清空账户。
此事件或将长期影响公众对硬件钱包的信任,同时推动对密钥生成安全性的深入审视。关键问题是:剩余资产能否在被转移过程中,不留下足够线索供调查人员锁定并干预。
与此同时,Coinkite发布紧急安全通告,指出多个固件版本中存在的种子生成漏洞,提醒用户评估其设备风险并尽快采取防范措施。
