Coldcard攻击持续升级 被盗BTC超8800万美元
Coldcard攻击仍在持续
8 月 2 日,比特币硬件钱包 Coldcard 遭攻击,被盗资金已升至 1367.05 枚 BTC,价值约 8860 万美元,涉及 4585 个地址。
攻击特征
- 此前三轮大规模攻击呈明显程序化特征,交易模式相似,疑似自动化编排
- 被盗 BTC 目前多停留在攻击者地址,但已出现小型机会型攻击者,数小时内即可转移资金
- 部分资金经 ThorChain 等跨链服务流向境外博彩平台
影响范围
2021 年 3 月固件升级后生成的所有 Coldcard 单签地址均存在被盗风险。被盗资金平均沉寂 3.18 年,受害者以长期持有者为主。
应对建议
Galaxy 研究主管 Alex Thorn 呼吁,尚未迁移的用户应立即转出由 Coldcard 生成的地址资产,并提供信息协助追踪。目前相关被盗地址已提交美国执法机构。