数据:Coldcard 黑客事件引爆链上活动,当日小额转账量接近 FTX 崩盘水平
相关推荐
153个被盗地址含132.95枚BTC,研究人员仍无法重现Coldcard攻击者种子
Odaily星球日报讯 据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。
彭博分析师称 Coldcard 黑客事件或成 BTC 市场转折信号
火星财经消息,彭博高级 ETF 分析师 Eric Balchunas 在 X 平台发文表示,比特币现货 ETF 近期录得自今年 4 月以来最强劲的资金流入周,单周净流入规模约 10 亿美元,为自去年 10 月“Silent IPO”事件后第三佳表现,贝莱德旗下比特币 ETF iShares Bitcoin Trust ETF (IBIT)、富达旗下 Fidelity Wise Origin Bitcoin Fund (FBTC) 等多只产品,自 Coldcard 钱包事件发生后连续多个交易日获得资金流入。Eric Balchunas 补充称,虽然不能完全确认因果关系,但资金流向与事件时间上的高度相关“很难被忽视”,若最终证明 Coldcard 事件成为比特币下一轮上涨行情的起点,将具有一定讽刺意味——因为比特币冷存储钱包遭遇攻击通常被视为最糟糕的安全事件之一,但市场情绪可能反而因此发生转变。近期 ETF 资金持续回流显示机构投资者对比特币配置需求正在恢复,市场正在重新评估此前安全事件带来的影响。
最大1159枚BTC被盗资产仍冻结,COLDCARD攻击者开始清洗较小规模资金
Odaily星球日报讯 据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象
Foresight News 消息,Galaxy Research 发推表示,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚(约合 1.12 亿美元),最终数字预计还将上升。攻击者至少从 7 月 30 日凌晨起系统性重建 Coldcard 生成的助记词并转移链上资金,目前已确认追踪到 3 波主要攻击及超过 30 个较小攻击痕迹,其中痕迹 E (见图)规模最大、攻击手法复杂;结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹,无法确认这些痕迹是否来自同一攻击者,但确认威胁环境中存在多名攻击者。 截至目前尚未确认 8 月 6 日之后出现新的攻击活动,Galaxy Research 认为这可能是由于易受攻击用户已迁移资金或大部分资金已被转移殆尽,仍建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。被盗资金中,1531 枚 BTC 仍留存于攻击者控制地址未动,约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续链上转移,仅有极少量可部分追踪至交易所或跨链桥存款。Galaxy Research 已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时可被冻结,并继续接受受害者举报及提供追踪信息协助。
Coldcard黑客攻击损失估计达1816枚比特币,CryptoQuant确认1432枚
Odaily星球日报讯 硬件钱包 Coldcard 遭黑客攻击,目前尚无确定损失总额。区块链分析平台 CryptoQuant 确认损失为 1432 枚比特币,Galaxy Research 给出的高可信最低值为 1730 枚比特币。其他分析显示,损失规模可能更高。 研究机构 Galaxy Research 表示,其早前估计的 1816 枚比特币属于潜在数值,并非已确认总额。截至周二,该机构确认的高可信最低损失为 1730 枚比特币,其中直接依据受害者报告确认的资金超过 450 枚比特币。 区块链情报公司 TRM Labs 估计,攻击者分四个阶段从超过 5200 个地址转移约 1816 枚比特币。CryptoQuant 表示,其确认数据仅纳入受害者公开披露并经链上模式核验的地址,随着更多受害者披露信息,统计数字可能上升。(Cointelegraph)
CryptoQuant创始人认错:解读CME持仓有误,杠杆基金仍维持BTC净空头仓位
Odaily星球日报讯 CryptoQuant 创始人 Ki Young Ju 在 X 平台发文,针对此前 CME 比特币期货持仓分析进行修正,表示此前将“Total Reportables(大型机构交易者)”误标为“Leveraged Funds(杠杆基金)”,导致认为 CME 对冲基金罕见转为 BTC 期货净多头,但实际情况是杠杆基金仍维持 BTC 期货净空头仓位。 Ki Young Ju 给出 CFTC 截至 8 月 4 日的期货持仓数据: 1、大型机构交易者整体呈小幅净多头状态,该类别包括资产管理机构、做市商、交易商等。Ki Young Ju 表示,虽然净多幅度有限,但此前关于机构方向偏多的判断仍然成立。 2、杠杆基金仍维持 BTC 期货净空头仓位,但过去一年其标准 BTC 期货净空头规模已减少约 50%(以 BTC 计),主要原因是基差交易收益下降,当期货基差收益低于美国国债收益率后,套利空间收窄。杠杆基金目前在 Micro BTC 期货上呈净多头,但规模较小,仅约+394 BTC,相当于标准 BTC 期货净空头规模的约 1%。 Ki Young Ju 表示,杠杆基金整体尚未转为净多头,但其长期结构性空头正在明显减弱,这可能反映出套利交易平仓以及方向性仓位调整。