已经过去了 18 天,从 7月30日 开始的 Coldcard 漏洞利用的影响仍在持续。Galaxy Research 在 8月16日 与 200 多名受害者进行了交谈,以了解攻击背后的情报。
Coldcard 漏洞揭露了长达数年的 Bitcoin 盗窃活动 — 详情
Coldcard 漏洞揭露了长达数年的 Bitcoin 盗窃活动 — 详情 AMBCrypto
AMBCrypto
Publisher
Aug 18, 2026 at 5:30 AM UTC · 2 分钟阅读

Entities
bitcoin
Last Updated
3 天前
被盗的代币是在存在漏洞的 Coldcard 固件发布的当天产生的。这发生在 2021年3月17日,当时 Bitcoin [BTC] 的区块高度已达到 674,951。这一时机使得此次攻击值得关注,因为它还将该漏洞利用与助记词生成缺陷联系起来。
在这类缺陷中,不法分子通常会预测或伪造被盗钱包的助记词熵。

损失评估
在这里,值得注意的是,2021 和 2022 之间的时期是被盗地址最集中的时期。
此外,在 Galaxy 公布的盗窃数据集中的 8,680 个地址中,只有一小部分与报告损失的受害者直接相关。尽管这些地址持有大约 1,778.6 BTC

此外,所有 192 名个人报告的损失都涉及公开数据集中的地址,其中包括大约 1,790 个地址和 714.8 Bitcoin。
AMBCrypto 最近报道,这些损失在约 7,300 个地址中超过了 1,596 BTC,价值超过 $100 million。不过,考虑到 8月16日 的 Bitcoin 价格,总损失目前已超过 $115 million。
我们对攻击者了解多少?
调查过程中发现了一些“指纹”。这些指纹基于交易行为,如区块时间、手续费、锁定时间、RBF/序列设置、交易结构和目标地址。
例如,Wave 1 从区块 960,183–960,191 中盗取了大约 1,082.65 BTC。他们通常在每笔交易中将一名受害者的资金转移到四个归集地址中。

同样,Wave 3 处理了 63 名受害者,Wave 2 处理了 19 名,而 Footprint E 每笔交易批量处理多达 795 名受害者,中位数为 118。
目标模式也各不相同,一些团体将资金分散到数百个地点,而另一些团体则将其集中到少数几个地址中。
最终总结
- 漏洞利用影响了 192 名个人,约 714.8 Bitcoin 被盗。
- 这些重大损失大多发生在 2021 和 2022 之间。
Follow the Story
Sourced by
Originally reported by AMBCrypto
NewsLayer coverage based on externally reported material.
The Daily Brief
The onchain economy, before your day starts.
Curated markets, onchain insights, and key headlines — delivered every weekday morning.
Weekdays · Free · ~5 minute read
0
Applause
Was this article helpful?
Market Context
Bitcoin
BTC
$78,918
+10.32% (24H)
Market Cap
$1.56T
Circulating Supply
20.1M BTC
24H Volume
$64.2B
24H High
$78,968
Article Intelligence
Key Entities
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium



