在所有 Coldcard 攻击中被盗的比特币中,82% 仍保留在原始地址中,其中 18% 是通过明显的洗钱手段转移的。
据 Galaxy Research 称,第三波 Coldcard 钱包黑客攻击背后的攻击者已经转移了约 45% 的比特币 (BTC),通过 THORChain 或 CoinJoin 交易将资金转移。
Galaxy 在周一的更新中表示,攻击者于 9 月 2 日开始通过 THORChain 将资金转移到以太坊。最新的动向将比特币推向了 CoinJoin 轮次,该轮次将多个用户的付款合并到一笔交易中,使资金更难以追踪。
Galaxy 表示,第三波攻击者创建了 293 个二中二多重签名金库来保存受害者的代币,并按规模降序从最大的金库转移资金。 11 个最大金库的资金现已转移。
这些交易帮助 Galaxy 确定了一个先前未知的金库,据称该金库可能存放着另一名 Coldcard 受害者的资金,但损失原因尚未得到证实。
Galaxy 表示,在所有 Coldcard 攻击浪潮中,大约 82% 的被盗比特币仍保留在攻击者原始控制的地址中,而 18% 的比特币已经转移,显然是出于洗钱目的。
据 DefiLlama 称,Coldcard 漏洞是 2026 年迄今为止的第三大漏洞,仅次于价值 2.93 亿美元的 Kelp DAO 黑客攻击和价值 2.8 亿美元的 Drift 协议黑客攻击。