研究机构 Galaxy Research 表示,与 Coldcard 攻击事件相关的被盗比特币中,超过 87% 目前仍停留在攻击者控制的钱包地址内。这意味着大部分资金尚未进入更复杂的转移阶段,链上追踪仍有较清晰的观察窗口。

已确认损失接近 1,800 枚比特币

Galaxy Research 负责人 Alex Thorn 在 X 平台披露,研究人员已将 8,865 个地址中的 1,789.28 枚比特币归因于这起攻击。按失窃时价格计算,金额约为 1.147 亿美元;按当前价格估算,价值约为 1.388 亿美元。

其中,约 1,561 枚比特币尚未被转出,占已归因损失的 87.3%。研究人员称,已识别出的前三轮攻击所涉比特币目前全部保持静止,这为后续监测提供了较明确的链上记录。

后续资金开始使用混淆手法

Galaxy 也发现,后续几轮攻击中的部分资金已经开始移动。研究人员称,攻击者使用了 CoinJoin、peel chain 等方式,试图提高资金流向的追踪难度。

其中,CoinJoin 会将多名参与者的交易合并,削弱输入与输出之间的对应关系;peel chain 则是把较大余额不断拆分,分批转入新地址,拉长交易路径。

Galaxy 表示,已持续跟踪这些转移,并将确认的攻击者地址分享给加密交易所、合规公司和执法机构。如果相关资金最终流入中心化服务,平台可能有机会识别并冻结部分资产。

受害者报告显示单笔损失较大

截至目前,Galaxy 已收到 221 份受害者报告,合计涉及 790.72 枚比特币,占已归因总损失的 44.2%。

  • 报告样本的损失中位数为 1.04272 BTC
  • 报告样本的平均损失为 3.57792 BTC
  • 被盗比特币失窃前的持有中位数约为 3.25 年

Thorn 解释称,中位数高于 1 枚比特币,意味着至少一半已报告受害者损失在 1 枚比特币或以上。与此同时,这些被盗资产在失窃前长期未动,显示受影响用户中包含长期持币者。

他还表示,如果把尚未完全确认、但置信度处于中等水平的地址计入,损失规模可能升至约 1,824 枚比特币,按各自失窃时价格估算约为 1.4 亿美元。

漏洞指向固件随机数问题

TRM Labs 此前在 8 月 5 日表示,这起事件包含自 7 月 30 日开始的多轮攻击,并将原因指向 Coldcard 固件中的随机数问题。该机构称,问题源于 2021 年 3 月引入的一项构建配置错误,导致部分设备在生成钱包种子时,未能充分依赖硬件熵源,而是退回到更弱的软件随机数生成方式。

TRM Labs 认为,这会降低密钥强度,使攻击者在无需接触钱包硬件的情况下,也可能通过暴力计算恢复私钥。该机构还指出,仅更新固件并不能修复已用弱随机数生成的旧种子,受影响用户需要在安全硬件上重新生成新种子,并将比特币转移到新地址。

硬件钱包安全再受关注

这起事件再次把硬件钱包的安全性推到台前。报道提到,Coinkite 今年 5 月刚发布 Coldcard MK5,延续了双安全元件设计、离线交易流程和仅支持比特币的产品路线。

与此同时,行业内近期也出现多起与钱包安全相关的讨论和披露,包括软件钱包助记词随机性问题,以及研究人员对其他硬件钱包实施的物理攻击演示。不过,Coldcard 这次事件的关键点在于种子生成环节本身出现缺陷,而不是传统意义上的设备被直接远程攻破。

对调查人员而言,仍未转出的 1,561 枚比特币是当前最重要的链上证据来源。只要这些资金继续停留在已识别地址,交易所、合规机构和执法部门就仍有机会持续监测其后续流向。