随着被盗比特币进入 CoinJoins,Coldcard Exploiter 转移了第 3 波战利品的 45%
核心要点
- 据 Galaxy Research 称,与 Coldcard 钱包第三波攻击有关的攻击者现已转移了 45% 的被盗代币。
- 该公司表示,这些资金已通过 THORChain 转移到以太坊或转移到 Coinjoin,以洗钱被盗资产。
- Coldcard 漏洞中被盗的大部分资金尚未转移。

据 Galaxy Research 称,与 Coldcard 钱包第三波攻击有关的攻击者现已转移了 45% 的被盗代币。该公司表示,这些资金已通过 THORChain 转移到以太坊或转移到 Coinjoin,以洗钱被盗资产。在第 3 波浪潮中,攻击者为受害者的代币创建了 293 个 2-of-2 多重签名金库。第 3 波迁移 9 月 2 日的第一波活动通过 THORChain 将资金发送到以太坊,而最新的活动已进入 Coinjoin 轮次。 Galaxy Research 表示,根据规模排名,该运营商一直在系统性地花费最大份额的盗窃案。排名 1 至 11 已被移动。接下来的 10 个未移动的金库包含 30.81 个 BTC,而排名 61 到 293 的金库总共包含 33.77 个单位。最新的交易使 Galaxy 发现了一个先前未知的金库,该金库与 58 个地址相关联,这些地址可能与 Coldcard 受害者有关。 Coldcard 漏洞中被盗的大部分资金尚未转移。事实上,在所有浪潮中,大约 82% 的代币仍然保存在攻击者控制的地址中,这些代币最初存储在这些地址中。剩下的 18% 已经被转移,这些转移显然与洗钱活动有关。后果 这次攻击开始于 2026 年 7 月 30 日,目标是存在多年固件缺陷的 Coldcard 钱包。该问题源自 2021 年 3 月的更新和构建错误。它使钱包使用弱软件随机生成器而不是基于硬件的源。这将旧设备上的种子安全性从预期的 128 位削弱到低至 40 位。然后,攻击者可以在不实际访问钱包的情况下暴力破解密钥。漏洞发生后,随着受影响的用户转移并整合其持有的资产以限制风险敞口,比特币活动急剧增加,将活跃地址推至八个月高位。但该事件对加密资产价格的影响可以忽略不计。相反,BTC 上个月出现了令人印象深刻的反弹,接近 82,000 美元。此后该资产有所回落,但截至撰写本文时交易价格接近 79,500 美元。当被盗比特币进入 CoinJoins 时,Coldcard 剥削者移动了第 3 波战利品的 45%,该帖子首先出现在 CryptoPotato 上。
