Galaxy 研究主管:Coldcard 攻擊調查陷入 AI 困境,不得不轉向中國開源模型追蹤被盜資金
ChainCatcher 消息,Galaxy Research 研究主管 Alex Thorn 發文表示,針對 Coldcard 錢包生成地址的攻擊仍在持續,目前正在持續收集受害者資訊,並將新的受害地址和攻擊者地址加入調查資料庫。
如果用戶仍在使用受影響的 Coldcard 單簽地址,應立即遷移資金,根據目前調查結果,所有在 2021 年 3 月固件升級後生成的單簽 Coldcard 地址,最終都可能被攻擊者清空,只是時間問題。
根據 Galaxy Research 的分析,目前已確認的前三輪攻擊呈現出高度程序化特徵,攻擊交易模式相似,大量被盜比特幣仍停留在攻擊者地址中,尚未發生轉移。
但與此同時一些新的機會型攻擊者正在出現,通過剝離資金鏈、跨鏈服務(如 ThorChain)以及海外投注平台等方式進行轉移和清洗。
此外,Alex Thorn 還提到 AI 工具在安全調查中的限制問題,美國部分大語言模型限制了研究人員追蹤被盜資金的能力,團隊甚至不得不轉向中國開源 AI 模型來協助保護用戶資產和進行鏈上追蹤。
他認為這一現象"令人難以置信",並計劃推動相關問題在政府和行業層面展開討論。Alex Thorn 最後表示,目前大量被盜資金仍處於靜止狀態,團隊正在持續追蹤相關地址,並已向美國相關機構及行業夥伴共享資訊。他呼籲比特幣社區從此次事件中吸取教訓,加強自托管安全教育,並提高對錢包複雜性的認識。






