Coldcard 钱包漏洞攻击对加拿大持有者的影响最为严重,25% 的可归因损失来自加拿大用户。Chainalysis 表示,这一不成比例的影响源于该钱包在当地的普及度,受网红推广活动推动。
Chainalysis 利用链上数据和与交易所的关联,将 Coldcard 地址数据库与最可能的地区进行匹配。加拿大以早期比特币采用和推广比特币最大化的网红而闻名,这使得熵不足、地址生成存在漏洞的钱包在加拿大得到更广泛采用。根据 Chainalysis 数据,美国和泰国也受到此次攻击的严重影响。
此次针对 Coldcard 的攻击影响了整体比特币情绪和自托管趋势。据其他估计,Coldcard 攻击造成的损失估计在 1.1 亿至 1.5 亿美元之间。
Coldcard 攻击引发了比特币生态系统中最大规模的漏洞发现行动之一。在 Coldcard 漏洞利用后的早期,部分资金通过白帽黑客尝试被转移。Red Team 计划扩展了这一方法,利用 AI 分析来发现类似漏洞。
Red Team 已在代币上花费超过 2 万美元,并已获得进一步资金支持以继续工作。AnchorWatch 首席执行官 Rob Hamilton 正领导该计划。该计划迄今已扫描了 150 个代码仓库,并试图联系所有相关方。Red Team 已联系 OpenAI,运行 Cyber Harness,这是一种更彻底的扫描模型,用于扫描比特币生态系统中最关键部分的漏洞。
其他报告还包括使用免费的 Kimi K3 模型来发现加密代码库中的缺陷。当前计划还揭示了释放 AI 攻击的新机遇,即威胁行为者首先发现漏洞。最近的攻击发生之际,一些最广泛使用的 AI 模型降低了定价,导致今年最陡峭的周跌幅。免费模型也使得 AI 辅助攻击更加容易。
Red Team 报告称,其 AI 辅助审计每小时大约发现一个严重或关键漏洞。该团队将其测试工具部署到加密库、钱包和基础设施,并在过去 12 小时内联系了多个比特币相关项目。
Coldcard 攻击不仅限于一个威胁行为者,而是涉及多个实体。漏洞公开后,许多威胁行为者成功掏空了暴露的钱包。Firmwide Research 主管 Alex Thorn 表示,攻击分多波进行,第一波规模最大。
据 Onchain Lens 称,持续的攻击已从 5,200 个受影响地址窃取了超过 1,816 BTC。最初,被盗资金被视为冻结。与其他加密攻击不同,其他攻击在漏洞利用后数小时内就会进行混币,而此次大部分 BTC 仍留在目标地址。
链上报告显示,一个持有约 64 枚被盗 BTC 的钱包可能提前进行了混币。该钱包执行了一系列交易,其中 10 枚 BTC 被混币,54 枚 BTC 被转移到新地址。目前,大多数目标钱包已被执法部门标记,但混币可能使部分资金无法追回。
强烈建议所有 Coldcard 用户不仅更新固件,还要生成新的安全钱包种子,然后以更高的交易手续费转移资金。部分资金已通过支付更高费用并抢先于攻击者交易而得到补救。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。