Coldcard攻击者按余额挑地址转移 153个被盗地址仍存132.95枚BTC

Coldcard攻击者按余额挑地址转移 153个被盗地址仍存132.95枚BTC

N
News Editor
2026-08-13 21:39:17
Bitcoin News监测的新研究显示,Coldcard攻击者先识别存在漏洞的地址,再按持仓量排序,从余额最高的地址开始分批转移。实际使用的转移软件较为粗糙,一个地址有225个可花费UTXO,攻击者只取最新200个,留下最早25个;还花费一个294聪的UTXO,使手续费增加约2040聪。153个被盗地址中仍有132.95枚BTC,研究人员无法复现种子,不排除攻击者获取了未公开的私有设备数据或候选数据。

据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。

实际使用的转移软件较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。

该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。

尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。

目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
380

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。