8 月 2 日,Coldcard 遭攻击,目前被盗资金升至 1367.05 枚 BTC,价值约 8860 万美元,涉及 4585 个地址。Galaxy 研究主管 Alex Thorn 表示,攻击目前仍在进行,尚未迁移资金的用户应立即将资产转出由 Coldcard 生成的地址。他还呼吁受影响用户主动提供信息,以帮助追踪被盗资金并向执法机构报告。
Thorn 表示,此前确认的三轮大规模攻击具有明显的程序化特征,交易模式相似,可能经过自动化编排;相关被盗 BTC 目前仍停留在攻击者地址中,尚未转移。但近期已有规模较小的机会型攻击者出现,会在数小时内转移和清洗资金,部分资金通过 ThorChain 等跨链服务流向境外博彩平台。
2021 年 3 月固件升级后生成的所有 Coldcard 单签地址最终都可能被盗,用户应尽快完成迁移。被盗资金此前平均沉寂 3.18 年,中位数为 3.55 年,受害者主要为长期持有者。
Thorn 表示,目前大多数已发现的被盗资产仍未移动,相关地址已提交给美国执法机构及行业联系人。他认为,此次事件对比特币自托管构成重大打击,行业需要改善安全、教育及对自托管复杂性的风险提示。
币须知道