Chainalysis分析指出,Coldcard漏洞造成的异常影响归因于该钱包在当地的流行度,而网红营销活动进一步推动了其普及。Chainalysis利用链上数据和与交易所的现有连接,将Coldcard地址数据库与最可能的地区关联起来。加拿大以早期比特币采用和推广比特币至上主义的网红而闻名,这导致该钱包(存在熵值不足和地址生成漏洞)的采用范围更加广泛。根据Chainalysis的数据,美国和泰国也受到持续漏洞利用的严重冲击。
此前报道,针对Coldcard的攻击影响了比特币的整体情绪以及自我托管的趋势。根据其他估计,Coldcard黑客攻击造成的损失介于1.1亿至1.5亿美元之间。
Coldcard攻击引发了比特币生态系统中最大规模的漏洞发现行动之一。在Coldcard漏洞被利用后的初期,部分资金通过白帽黑客尝试被转移。红队计划扩展了这一方法,利用人工智能分析来发现类似的漏洞。红队已花费超过2万美元在代币上,并获得了进一步资金以继续其工作。
AnchorWatch首席执行官Rob Hamilton正牵头这一计划。该计划迄今已扫描了150个代码仓库,并试图联系所有相关方。红队已联系OpenAI,以运行Cyber Harness——一个用于扫描比特币生态系统最关键元素漏洞的更全面模型。其他报告还包括使用免费的Kimi K3模型来发现加密代码库中的缺陷。当前计划也揭示了利用AI攻击的新机会,威胁行为者往往率先发现漏洞。
近期攻击发生之际,部分最广泛使用的AI模型降低了定价,导致今年最严重的周度跌幅。免费模型也使AI辅助攻击变得更加容易。红队报告称,在其AI辅助审计中,大约每小时发现一个严重或关键漏洞。该团队将其测试工具部署到加密库、钱包和基础设施中,并在过去12小时内联系了多个与比特币相关的项目。
Coldcard攻击并非仅由一个威胁行为者实施,而是涉及多个实体。一旦漏洞被公开,许多威胁行为者成功掏空了暴露的钱包。据机构研究主管Alex Thorn称,攻击分多波进行,第一波规模最大。
根据Onchain Lens的数据,持续攻击从5200个受影响地址中窃取了超过1816枚比特币。最初,被盗资金被认为已被冻结。与其他加密攻击不同(通常在利用后数小时内进行混币),大部分被盗比特币仍停留在目标地址中。链上报告显示,一个持有约64枚被盗比特币的钱包可能进行了早期混币操作。该钱包执行了一系列交易,其中10枚比特币被混币,54枚比特币被转移至新地址。
目前,大部分目标地址已被执法部门标记,但混币操作可能使部分资金无法追回。所有Coldcard用户被敦促不仅要更新固件,还要生成一个新的安全钱包种子,然后以更高的交易费转移资金。部分资金已通过支付更高费用并抢先于攻击者交易的方式被挽回。