正文:
Coldcard 事件还在发酵,今天有三条新信息值得关注:
1. 损失已超 1 亿美元:约 7,300 个地址的 1,596 BTC 在三轮主要攻击和 14 起较小事件中被盗(Galaxy Research 8月3日数据)
2. 疑似第四轮攻击正在进行:约 709 个地址的 449 BTC 被转走,Galaxy 尚未确认是否与前三轮同一攻击者
3. 被盗的币有 90% 至今未转移——攻击者还没开始大规模变现
这几点说明什么?
【为什么 90% 的币没动?】
几个可能:攻击者在等风头过去、在分批洗钱、或者在被追踪的地址上等待时机。无论如何,这意味着链上监控依然有效——受害者的币还没有被彻底洗干净,追踪和冻结的窗口依然存在。
【攻击还在继续,说明什么?】
第四轮攻击的存在说明:攻击者的模型还在迭代,之前漏掉的钱包正在被继续扫出来。Galaxy 也明确提示,受影响用户的数量可能比目前确认的更多。
【现在还来得及做什么?】
如果你在用 Coldcard:
• 立刻查固件版本(Mk3 4.0.1–4.1.9、Mk4/Mk5 低于 5.6.0、Q 低于 1.5.0Q 都受影响)
• 受影响就升级固件 + 重新生成种子 + 迁移资产
• 用骰子加了 50 次以上独立熵的不受影响
如果你不确定自己的助记词来源是否安全:宁可迁移,不要侥幸。迁移成本远低于被盗成本。