Coldcard 攻击事件调查:超 3800 万美元被盗,攻击者如何精准锁定高价值钱包
Chainalysis 分析显示 Coldcard 钱包攻击事件损失超 3800 万美元,攻击者提前画像高价值目标,前 10 分钟盗走约 3000 万美元。Block 调查人员称攻击者使用第三方区块链服务商付费账户查询地址,但无证据显示该服务商知情协助。
- Coldcard
- 硬件钱包
- 区块链安全
- 资产被盗
- Chainalysis
据 Bitcoin News 监测,Chainalysis 对 Coldcard 钱包攻击事件的分析显示,该事件造成的损失超过 3800 万美元。攻击者刻意针对价值最高的钱包下手,其中一个钱包持有 180 万美元。分析指出,这意味着在资产转移开始之前,受害者已经被提前画像。资金流失速度极快,前 10 分钟内约有 3000 万美元被盗,随后约 500 个钱包在 25 分钟内被清空。
Block 调查人员 Clay Garrett 表示,调查证实攻击者在作案过程中使用了某知名区块链服务提供商的付费账户,用以查询受害者地址。该服务商的内部日志与查询请求的时间和顺序相吻合。不过 Block 强调,目前没有证据表明该公司知情并协助了盗窃行为。相关信息已被分享给执法当局。
攻击手法与资金流向特征
从已公开的链上数据及调查结果来看,此次攻击呈现出明显的目标筛选特征。攻击者并非随机选择钱包,而是优先转移高余额地址中的资产。整个资产转移过程高度集中,约 500 个钱包在 25 分钟内被陆续清空,其中大部分资金在前 10 分钟即被转走。
调查进展与服务商关联
调查方 Block 指出,攻击者查询受害者地址时使用了第三方区块链服务商的付费接口,且查询时间与攻击时序匹配。现有调查结果并未发现该服务商内部人员参与或知情协助的直接证据。目前相关线索和日志信息已提交给执法部门,后续是否会有新的责任认定仍需等待官方调查结论。
后续可关注的调查方向
此次事件中,攻击者如何提前获取并筛选出高价值钱包地址,仍是调查的关键环节之一。此外,第三方服务商的账户注册信息、查询记录的完整链条,以及执法机构能否据此追踪到攻击者身份,将是影响案件后续进展的重要因素。