据信持有2,055 BTC(约合1.3亿美元)被盗比特币的Coldcard钱包漏洞攻击者,时隔数周首次转移资金,将30.185 BTC(约合194万美元)转入了一个新钱包。
Coldcard黑客继续将盗取的30 BTC转移至新钱包

要点:
- Coldcard黑客转移了30.185 BTC,价值约194万美元。
- 据信,该攻击者通过最初的漏洞攻击持有2,055 BTC,价值约1.3亿美元。
- 链上分析师指出,此次转账可能是黑客准备套现的迹象。
黑客一度沉寂,随后再度行动
就在数小时前,持有2,055 BTC(价值约1.3亿美元)——即此次盗窃案中最大份额——的黑客再度现身,将价值约194万美元的30.185 BTC转入了一个新创建的钱包。 其他链上调查人员在几分钟内相继证实了此次转账,并称这是自最初盗窃事件以来黑客的首次活动。

相对于黑客的总持有量,此次转移规模较小,仅占被盗资金的约1.5%,但其意义重大,因为它打破了此前长期休眠的模式——此前调查人员和更广泛的比特币社区一直密切关注着这笔未被动用的被盗币。
Bitcoin.com News此前曾报道,此次盗窃事件影响了运行存在漏洞固件的Coldcard Mk3设备,在首次披露后的数周内,随着更多资金被转移的迹象被发现,被盗金额已攀升至超过1.16亿美元,涉及从5,200多个地址中转移的1,800多枚BTC。
此次转账可能意味着什么
链上分析师通常将休眠黑客首次转移赃款视为试图套现的早期信号,因为攻击者通常需要将比特币通过一系列钱包、混币器或跨链桥进行转账,才能在不立即引起注意的情况下将其转换为其他资产或法币。
Coldcard黑客的处境之所以复杂,在于被盗资金一直受到严密监控——此前他曾收到另一方的嚣张提议,对方声称可协助直接在链上洗钱。鉴于相关钱包已受到更广泛安全社区的高度关注,这种公开示好实属罕见。
此外,链上调查员ZachXBT表示,他本人无意追踪被盗资金,而是将这项工作留给其他研究人员以及自漏洞首次曝光以来一直密切监控这些钱包的少数几个区块链分析账号。
关于此次漏洞影响规模的提醒
该漏洞可追溯至总部位于多伦多的制造商 Coinkite 生产的 Coldcard 设备中的固件缺陷,该缺陷导致某些设备生成的种子所含的加密随机性仅为预期值的一小部分。这使得在受影响固件版本上生成钱包的长期持有者面临暴力破解攻击的风险,攻击者可据此重建其私钥。
Bitcoin.com News 曾报道称,仅加拿大用户就占了所有可归因损失的约四分之一,这一细节与 Coinkite 自身位于多伦多的总部相吻合,表明受影响的设备在该市场的流通量可能更大。
作为此次漏洞最大单一受益者之一,该用户的再度活跃很可能重新引发外界对这一事件的关注——此前随着新资金被盗事件的减少,该事件的热度已开始消退。 对于仍寄希望于找回资金的受害者而言,黑客转移资金的行为既证明了这些比特币依然存在且可在公共账本上追踪,但也增加了被盗比特币中至少一部分即将变得难以追踪的可能性。
在接下来的几天里,专家们可能会密切关注目标钱包的后续动向,因为后续转账往往能揭示黑客是在测试洗钱路线、为更大规模的转移整合资金,还是在应对某种外部压力。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












