BlockBeats 消息,8 月 2 日,比特币硬件钱包 Coldcard 遭攻击后,被盗资金规模已升至 1367.05 枚 BTC,按当前价值约为 8860 万美元,共涉及 4585 个地址。
Galaxy 研究主管 Alex Thorn 表示,攻击目前仍在持续,尚未迁移资金的用户应立即将资产从由 Coldcard 生成的地址转出。他同时呼吁受影响用户主动提供信息,以帮助追踪被盗资金,并向执法机构报告。
已确认攻击呈现程序化特征
Thorn 表示,此前确认的三轮大规模攻击具有明显的程序化特征,交易模式相似,可能经过自动化编排。相关被盗 BTC 目前仍停留在攻击者地址中,尚未转移。
不过,近期也已出现规模较小的机会型攻击者。这部分攻击者通常会在数小时内转移并清洗资金,部分资金已通过 ThorChain 等跨链服务流向境外博彩平台。
受影响范围指向特定时间后的单签地址
据 Thorn 说,2021 年 3 月固件升级后生成的所有 Coldcard 单签地址,最终都可能被盗,用户应尽快完成迁移。
从已被盗资金的持有情况看,这些资产此前平均沉寂 3.18 年,中位数为 3.55 年,受害者主要为长期持有者。
相关地址已提交执法机构
Thorn 表示,目前大多数已发现的被盗资产仍未移动,相关地址已经提交给美国执法机构及行业联系人。
他还表示,此次事件对比特币自托管构成重大打击,行业需要改善安全、教育,以及对自托管复杂性的风险提示。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

