Coldcard硬件钱包被盗1367 BTC后攻击持续:未迁移用户怎么转移资产避险?

Galaxy Research指出Coldcard钱包攻击出现更多小型攻击者与模仿者,1367.05 BTC涉及4585个地址,部分资金在Duel平台冻结前被转出。未迁移用户应立即转移资产。

  • Coldcard
  • 硬件钱包
  • 助记词攻击
  • 资产转移
  • Galaxy Research

Galaxy Research研究主管Alex Thorn表示,围绕Coldcard钱包的攻击事件仍在持续演变,近期出现了更多小型攻击者及模仿者,专门针对尚未完成迁移的Coldcard助记词地址实施攻击。

Thorn提到,在协助确认一名受害用户身份的过程中,发现相关涉案资金在Duel平台完成冻结措施前已被转移出去。他强调,这部分资金并不属于Galaxy Research此前识别出的三波主要攻击所涉及的资产。

根据此前统计,比特币硬件钱包Coldcard在此次事件中被盗资金已升至1367.05 BTC,按当时价值约合886万美元,波及4585个地址。Thorn特别提醒,目前攻击尚未停止,仍未完成资产迁移的用户应立即将资金转出由Coldcard生成的地址。

攻击新动向:模仿者加入增加追踪难度

与早期相对集中的大规模攻击不同,当前事件呈现更加碎片化的趋势。小型攻击者与模仿者的加入,使得被盗资金流向更为分散,也给后续链上追踪和平台协作冻结带来更大挑战。Duel平台未能及时拦截的资金转移,也反映出从发现到执行冻结之间的时间差问题。

剩余用户该怎么办

对于仍在使用受影响Coldcard地址存储资产的用户,当前最直接的应对方式是尽快通过其他安全渠道创建新钱包,并将全部余额转移。迁移完成后,原先由Coldcard生成的地址及其关联助记词应视为存在泄露风险,不建议继续用于接收或存储资金。

后续可关注的指标

一是尚未迁移的剩余地址数量及其余额变化;二是模仿者攻击是否会导致被盗规模继续扩大;三是此前在Duel等平台流经的涉案资金,其后续动向及是否具备进一步拦截的可能。