Coldcard漏洞事件的影响范围仍在扩大,据Galaxy Research最新发现,该漏洞已关联至4585个地址,共分三波攻击,盗取总计1367.05枚比特币(约合8860万美元)。仅最近一波攻击就涉及1912个地址,盗走207.73枚比特币,超过了此前估算的2673个钱包和1158.81枚比特币。
更关键的是,调查人员发现被盗比特币至今100%未被使用,表明黑客更倾向于合并资金而非立即套现。这种操作行为暗示其背后有周密计划,而非机会主义抛售,资金随时可能被转移。
随着调查深入,可能还会发现更多关联地址,进一步扩大漏洞影响的范围和时间线。
黑客后续操作策略
进一步的调查揭示了黑客在初始盗窃后的策略。Onchain Lens数据显示,该漏洞集群从870个受损地址接收了1159.42枚比特币(约7271万美元),随后将这些资金合并至8个已验证钱包中。
然而,黑客仅向一个新地址转移了0.06枚比特币,剩余约1159.35枚比特币纹丝未动。这一模式并非立即套现信号,而是表明黑客优先考虑控制、组织以及降低暴露风险,为后续大额转移做准备。同时,大部分被盗比特币仍在链上可见,便于调查人员监控后续动向。
但一旦资金开始频繁离开这些集群,洗钱或大规模分散转移的可能性将显著增加。
区块链追踪能否跟上?
尽管黑客尚未开始大规模分散资金,但调查已进入关键阶段。未来的链上动向将揭示操作是否从资金管理转向资金提取。若资金转移至受监管交易所,KYC程序可能暴露身份,为干预提供机会。反之,通过混币器或跨链桥转移则会打乱交易轨迹,增加区块链分析难度。
因此,交易频率、地址聚类和路由模式将比余额规模本身更为重要。持续的静默将保留清晰的调查线索,加强监控力度。然而,一旦出现协调一致的出站转移,这起事件将从可控的泄露转变为极其复杂的追踪挑战。
总结
疑似Coldcard漏洞事件持续扩大,调查人员已将更多钱包与被盗比特币关联。未来比特币的动向将决定调查人员能否继续有效追踪被盗资金。
