Coldcard比特幣被盜案:黑客轉移1147萬美元中的10%,90%仍原封未動

  |  

近期最大規模硬件錢包漏洞攻擊案的幕後黑手終於採取了行動,這是鏈上調查人員幾個月來一直期待看到的。據區塊鏈研究人員稱,負責Coldcard比特幣盜竊案第三波攻擊的黑客終於開始轉移贓款,通過THORChain將大約10%的贓款轉入一個新創建的以太坊地址。雖然這只是更大贓款中的一小部分,但這卻是自盜竊案發生以來首次出現資金轉移的跡象

要點總結

  • Coldcard 黑客通過 THORChain 將大約 10% 的被盜比特幣轉移到了一個新的以太坊地址,而 90% 的比特幣仍然完好無損。
  • Galaxy 的研究主管 Alex Thorn 在 X 上標記了這筆轉賬,稱這是從原始黑客地址進行的首次鏈上轉賬。
  • 該漏洞與從 8,865 個地址竊取至少 1,789 個比特幣有關,這些比特幣在被盜時價值約 1.147 億美元。
  • 據報道,該黑客正努力通過 THORChain 交換所有資金,但屢次遭到退款,不得不重新嘗試交易。
  • 當局和加密貨幣公司已經獲得了新的以太坊地址,但攻擊者仍然活躍,他們在 8 月 28 日測試了一個被削弱的研究人員錢包。

通過 THORChain 部分轉移被盜的 Coldcard 比特幣

參與Coldcard比特幣盜竊案第三波攻擊的個人或團伙已經開始套現,但只是零星轉移。Galaxy的研究主管Alex Thorn週三在X上報告稱,攻擊者轉移了約10%的被盜資金,而剩餘的90%則仍留在原始地址上。這一細節至關重要,因爲這是自資金首次被盜以來,與此漏洞相關的三波攻擊中首次出現鏈上活動。

追蹤10%資金的流動

鏈上分析師通過去中心化跨鏈交換協議THORChain追蹤線索,最終找到了一個全新的以太坊地址。這對調查人員來說是一個重要的線索,因爲它爲他們提供了一個新的監控目標。Thorn 指出,目前尚不清楚攻擊者是否會進一步隱藏資產,或者最終將其路由到中心化交易所,而中心化交易所的身份驗證可能會暴露錢包背後的身份。

黑客在資產交換中面臨的挑戰

不過,竊賊的計劃並非一帆風順。“黑客似乎在通過 THORChain兌換所有資金時遇到了一些問題——資金不斷被退回,他只能不斷重試,”Thorn 表示。這些反覆的退款表明兌換過程中存在某種摩擦,可能是流動性限制、網絡擁堵或其他原因造成的。無論如何,這都拖慢了原本簡單的提現速度。

冷卡盜竊案的規模和現狀

即使以加密貨幣的標準來看,此次攻擊造成的損失也令人震驚。Galaxy Research 已將此次事件與至少 1789 枚比特幣被盜聯繫起來,這些比特幣從 8865 個地址中被竊取,在資金消失時價值約1.147 億美元。目前只有約 10% 的比特幣被轉移,其餘 90% 的鉅額資金仍然停留在黑客最初存放的位置。

被盜加密貨幣總數及地址數量

受影響的錢包數量之多,近9000個地址,表明這是一個系統性漏洞,而非個別受害者資金損失的孤立案例。正是這種廣泛的影響,使得該事件持續受到研究人員的關注,他們追蹤着與此次漏洞相關的每一個鏈上錢包。

混幣交易和以往試圖掩蓋資金來源的行爲

這並非與此次漏洞利用有關的黑客首次試圖洗錢。區塊鏈安全公司CertiK早在 8 月份就報告稱,與 Coldcard 事件相關的黑客已經將 64 個比特幣和 200 個以太幣轉移到Tornado Cash等加密貨幣混合器中。此前的活動表明,即使在最新的 THORChain 轉賬事件曝光之前,他們就已試圖切斷被盜資金與其最終去向之間的聯繫。

調查和應對工作

調查人員並非袖手旁觀。索恩表示,一旦新的以太坊地址出現,他就立即將其分享給了相關機構和加密貨幣公司,爲他們提供了切實的線索,以便監控後續活動或最終的交易存款。這種快速的信息共享往往決定了被盜資金能否在被完全兌現之前被凍結。

追蹤並與當局共享新的以太坊地址

爲什麼這很重要?因爲一旦被盜加密貨幣轉移到新的地址,執法部門和交易所就能利用這個新地址進行標記和攔截。儘早分享該地址可以讓合規團隊有機會在資金被兌現之前將其攔截,而一旦資產被進一步混合或分散到多個區塊鏈上,攔截難度就會大大增加。

近期黑客針對研究人員錢包的活躍攻擊

在此期間,Coldcard漏洞的攻擊者並未銷聲匿跡。就在最近這起轉賬事件發生前幾天,Thorn指出,他們在8月28日對一個故意削弱安全性的研究人員錢包進行了攻擊,這是一個誘餌,旨在測試攻擊者是否還能找到並利用存在漏洞的私鑰。他們上鉤的事實表明,該組織仍在積極尋找機會,而不是僅僅坐等竊取的資金落入圈套。

爲何此案持續引發關注

Coldcard比特幣盜竊案已成爲檢驗區塊鏈追蹤工具能否抵禦使用THORChain等工具在網絡間穿梭的攻擊者的試金石。每一次資金轉移、每一次退款、每一個新地址都爲研究人員提供了新的數據點,而每一個數據點都縮小了黑客的行動空間。由於90%的被盜資金仍未被動用,更大的問題不在於攻擊者是否會嘗試轉移剩餘資金,而在於下一次嘗試能否爲調查人員帶來突破性的進展。

常問問題

Coldcard黑客目前轉移了多少被盜的比特幣?

約 10% 的被盜比特幣已通過 THORChain 轉移到新的以太坊地址,而 90% 的比特幣仍保留在原始黑客地址上。

黑客在轉移被盜資金時面臨哪些問題?

黑客在通過 THORChain 兌換所有資金時遇到困難,反覆獲得退款並重新嘗試。

當局或研究人員針對被盜資金採取了哪些措施?

Galaxy已將與轉移資金關聯的新以太坊地址分享給了相關機構和加密貨幣公司。

Coldcard黑客組織現在還活躍嗎?

是的,他們仍然活躍,並且最近在 8 月 28 日將目標鎖定在一個故意削弱的研究人員錢包上。

本文由人工智能輔助生成,並經編輯團隊審覈。

推薦閱讀

相關文章

非出售:Metaplanet 將 7977 萬美元比特幣轉入 Coinbase Prime

Metaplanet 最近的比特幣轉移引發了加密貨幣市場的廣泛關注。這家日本公司於 2026 年 8 月 25 日將 1000 枚比特幣轉移到Coinbase Prime ,這看起來更像是例行的託管管理,而非拋售。

Ledger CEO推動加密貨幣錢包採用“不妥協”的比特幣安全設計

Ledger首席執行官發表了一封措辭異常直接的公開信,呼籲加密貨幣行業在比特幣安全設計方面堅持嚴格的“絕不妥協”標準。

ShipMonk數據泄露事件暴露13,689名Trezor客戶數據

爲Trezor硬件錢包提供物流服務的物流公司ShipMonk發生數據泄露事件,導致約13,689名客戶的個人信息泄露。Trezor公司表示,此次數據泄露事件並未波及Trezor自身的服務器或設備,但確實泄露了2026年5月10日至8月8日期間收集的姓名、電子郵件地址、電話號碼以及(對大多數受害者而言)家庭收貨地址。

Bitget保護基金估值攀升至3.51億美元,比特幣7月行情走高

Bitget 的保護基金在 2026 年 7 月底的平均估值爲 3.51 億美元,這一數字凸顯了該交易所的儲備緩衝與比特幣價格當月的復甦同步。Bitget 保護基金的估值由交易所自行追蹤和發佈,即時展現了市場動盪時用戶賬戶背後有多少備用資金。

H100比特幣收購使國庫儲備升至3,506 BTC,位列歐洲第二

瑞典上市的健康科技公司H100集團,如今已轉型爲比特幣資產持有者,近日完成了一筆被市場觀察人士稱爲史無前例的交易:交易雙方均以比特幣全額支付。H100通過比特幣收購了兩家挪威公司Moonshot和Never Say Die,使其比特幣持有量增至3506枚,瞬間改變了H100在歐洲企業比特幣持有者中的地位。

比特幣價格今日暴跌至 62,800 美元:RSI 指數進入恐慌區域,存在進一步下跌風險

比特幣目前交易價格約爲62,828 美元,日線技術面顯示市場前景黯淡:我們正處於全面下跌階段,遠低於所有重要的移動平均線。市場情緒(以恐懼與貪婪指數衡量)處於極度恐懼狀態,該指數高達 12,這是一個不容忽視的信號。當前價格低於日線布林帶下軌,該區域通常會出現技術性反彈,但在下跌趨勢中,如果倉促買入,則可能成爲陷阱。