攻击者利用Coldcard硬件钱包的漏洞,开始通过Wasabi Wallet转移部分被盗的比特币(BTC),这是生态系统中最知名的隐私工具之一。根据分析公司MistTrack的说法,最初约有65个BTC被发送到混合器,然后被分割成更小的交易,以增加追踪的难度。
乍一看,这似乎只是2000多个BTC盗窃事件中的一个动作。然而,这引发了一个难以忽视的问题:攻击者使用了社区多年来为保护用户隐私和金融主权而辩护的工具之一。
Wasabi Wallet使用CoinJoin,这是一种将不同用户的交易结合起来的机制,以增加区块链分析的难度。它并不能使比特币隐形,也不能完全阻止追踪,但确实显著增加了专门从事链上分析的公司的工作复杂性。
利用Coldcard漏洞的攻击者开始转移被盗的比特币。来源:MistTrack -- X。
他们的目标从来不是隐藏犯罪。它的诞生是为了保护合法用户在一个所有交易都是公开和永久的网络中的金融隐私。
这一原则几乎伴随比特币自其诞生以来。早在Silk Road关闭后的几年,讨论就不再仅仅集中在比特币是否可以用于非法活动,而是开始质疑那些保护隐私的工具是否应该因为也可能被恶意行为者利用而受到限制。
Coldcard再次让生态系统面临同样的问题。隐私工具并不区分寻求避免对其财富进行监视的用户和试图隐藏被盗资金流动的攻击者。对两者而言,它们的功能完全相同。
这种中立性构成了比特币的基本原则之一。协议不评估谁发送交易或出于何种目的;它只是对所有人应用相同的规则。
具有讽刺意味的是,这种中立性在受害者试图恢复资金时可能成为障碍。
几个月前,THORChain就暴露了这一点。多年来,该协议为其不审查交易的决定辩护,即使链上调查显示像与朝鲜有关的Lazarus这样的组织利用其基础设施转移部分在Bybit或KelpDAO等重大黑客事件中获得的资金。理由是相同的:去中心化协议不应在用户之间进行歧视。
然而,当THORChain在2026年5月遭受超过1000万美元的攻击时,团队决定暂停网络超过十二小时以遏制攻击,正如CriptoNoticias所报道的那样。这一决定显示出,当受害者是协议本身时,维持绝对中立的复杂程度。
这一切并没有使Wasabi Wallet或CoinJoin对Coldcard的盗窃负责。就像互联网浏览器不对诈骗负责一样,隐私工具也不对攻击者的使用负责。
研究人员继续追踪被盗资金的一部分流动。但每一轮CoinJoin都增加了分析的成本和难度,降低了快速识别其去向的可能性。
Coldcard的黑客事件对比特币社区造成了严重影响。来源:ChatGPT / CriptoNoticias。
真正的讽刺在于,这些工具本是为了保护数百万诚实用户的金融自由而推广的,如今却也在某种程度上帮助了刚刚对硬件钱包用户实施了最大盗窃之一的攻击者。
Coldcard事件可能不会改变比特币的哲学或隐私工具的发展。这也并不意味着解决方案是放弃这些工具。
它所揭示的是中立系统固有的现实:当规则对所有人都相同时,它们也惠及那些恶意使用它们的人。
这种紧张关系伴随比特币已有十多年。Coldcard事件的新颖之处在于,这次受害者不是交易所或中心化平台,而是选择自我保管以更好地保护其比特币的用户。
也许这就是所有讽刺中最大的讽刺:为捍卫用户主权而创建的工具,最终为攻击者提供了额外的保护层,而攻击者正是破坏了这种主权。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















