Coldcard漏洞事件持续发酵:攻击者网络浮出水面
针对Coldcard硬件钱包安全漏洞的调查取得了新的进展。根据研究团队从事件发生后收集到的最新信息,现已确认参与此次漏洞利用的攻击者数量至少达到了15个。这一数字的增长,主要源于近期新增的受害者主动提交的报告。
受害者报告:揭开隐藏攻击的关键钥匙
与针对中心化交易所的大规模黑客攻击不同,此次针对硬件钱包的漏洞利用呈现出分散、隐蔽的特点。攻击者之间可能没有直接的组织关联,其活动踪迹的确认,严重依赖于对区块链交易记录的深度分析,以及来自受害者的第一手信息反馈。
研究团队强调了用户报告的决定性作用。其中一个典型案例是,仅有一名受害者报告其损失了不足1枚比特币。然而,正是这条看似微小的线索,为调查人员打开了新的视野。
从小线索到大发现:追踪12枚BTC的失窃路径
通过对该线索的深入追踪和链上数据关联分析,研究团队成功识别出了一起先前完全未被察觉的攻击活动。这起攻击波及范围更广,累计从多达126个不同的加密货币地址中窃取了资金。
初步估算,仅这一起新发现的攻击事件,所造成的比特币损失就达到了约12枚。这凸显了针对此类硬件漏洞的攻击,其累积影响可能远超个别案例的表面损失,形成了一个潜在的、持续性的威胁网络。
- 核心发现:攻击者群体扩大至最少15个独立实体。
- 调查突破:单笔小额损失报告引出一起大型未知盗窃案。
- 攻击规模:新发现案件涉及126个地址,损失约12 BTC。
- 调查方法:链上分析结合受害者反馈,是应对去中心化攻击的关键。
目前,相关调查仍在进行中。研究人员呼吁更多潜在受害者提供信息,以帮助更完整地描绘攻击图谱,并采取相应的安全应对措施。