根据Galaxy Research和链上调查人员的最新分析,在涉及Coldcard钱包的重大漏洞事件中被盗的比特币已开始通过混币服务转移,但大部分加密货币仍停留在攻击者控制的地址中。

最大攻击者持有大部分资金

目前已知最大的攻击者在七个地址中继续持有约1159枚比特币。这些地址自资金最初合并以来未进行过任何转移。对该事件的调查显示,比特币仅在41分钟内被盗,表明这是一次协调且高效的盗窃行动。

来自这七个地址的交易尚未到达任何可能使攻击者变现的加密货币交易所、混币器或其他服务。尽管如此,调查人员仍在密切监控数百个可能与更广泛的Coldcard漏洞相关的关联钱包。

据报道,交易所、执法机构和区块链分析公司已标记了约600个与此次大规模盗窃相关的地址,这加剧了审查力度,并可能使攻击者试图清算被盗资产的尝试变得更加复杂。

尽管在协议层面上无法通过标记地址来冻结或扣押比特币,但在不引起当局注意的情况下清洗如此巨额的资金仍面临挑战。将资金转移到受监管的交易所可能会触发反洗钱控制措施,并引发对交易信息的查询。

检测到独立的混币活动

除了主要资金库外,安全分析师还发现另一名攻击者试图掩盖约64枚比特币。据报道,该个人首先混合了约10枚比特币,然后作为找零接收了54枚比特币。随后,这些资金被拆分为每笔约7枚比特币的较小金额,以方便进一步的混币活动。

据报道,这些代币的转移涉及 Wasabi Wallet,这是一款注重隐私的比特币钱包,采用 CoinJoin 交易技术。名词解释:CoinJoin 是一种隐私保护技术,它将多笔比特币交易合并为单笔交易,使得难以确定哪个输入对应哪个输出,从而增强用户的匿名性。该方法旨在增加追踪特定比特币输入与其对应输出之间关联的难度。

尽管使用了混币器,分析师指出,区块链痕迹——如时间模式、交易规模、随后的合并操作以及最终与交易所的交互——仍可提供调查线索。混币活动似乎独立于主要的七个地址集群,这加强了怀疑,即多名攻击者利用了同一漏洞。

漏洞与总损失

Coldcard 由 CoinKite 开发,是一款以高级安全功能和注重隐私而闻名的比特币硬件钱包。此次漏洞与受影响设备生成的助记词有关,这些设备使用了存在缺陷的随机数生成机制,从而削弱了钱包的整体安全性。

Galaxy Research 此前估计,由 Coldcard 漏洞造成的确认损失约为 1,596 BTC,若加上潜在的其他攻击,估计总损失可能升至 2,055 BTC。其他研究团队则建议总损失超过 1,800 BTC。

更新 Coldcard 固件可防止创建新的易受攻击钱包,但无法恢复已使用受损种子机制生成的任何钱包的安全性。受影响的用户必须建立全新的钱包,并将资金转移到新的安全地址。

混币器可能会增加区块链分析的复杂性,但并不能保证匿名性,因为调查人员仍可从交易模式中收集到重要线索。