153个被盗地址含132.95枚BTC,研究人员仍无法重现Coldcard攻击者种子

2026-08-14 71 次阅读 RSS订阅
主要结论:Coldcard 攻击者识别了易受攻击的地址,按 BTC 持有量排序,并从余额最大的开始分批转移资金。他们使用了粗糙的转账软件,由于 API 限制为 200 条记录,遗漏了 25 个最老的 UTXO,并且对微小的 UTXO 进行了超额支出,表明对 UTXO 模型的处理不当。攻击者很可能获得了完整的种子,但其他派生地址中仍有约 75 BTC,且从 153 个被盗地址中有 132.95 BTC 尚未与可复现的种子关联,暗示可能访问了未公开的私有设备数据或候选种子。

📰 来源:https://www.okx.com/zh-hans/feed/post/84572166107424

💬 引用锚点
攻击者按BTC持有量排序优先转移大额资金,表明采取了贪婪式分批盗取策略。
攻击者使用粗糙转账软件导致遗漏25个UTXO并对微小UTXO超额支出,显示其对UTXO模型处理不当。
132.95 BTC仍无法与可复现种子关联,暗示攻击者可能访问了未公开的私有设备数据或候选种子。

常见问题

Coldcard被盗事件中涉及多少个地址和多少BTC?▼
攻击者转移资金时遇到了哪些技术问题?▼
研究人员能否重现攻击者的种子?▼
为什么还有约75 BTC未被转移?▼
攻击者的转账策略是什么?▼