Coldcard攻撃の概要
Galaxyの報告によると、Coldcard攻撃全体で盗まれたビットコインの82%は元のアドレスに残っており、18%は明らかにマネーロンダリングのために移動されています。
攻撃者の動き
Coldcardウォレットハックの第三波の背後にいる攻撃者は、約45%のビットコイン(BTC)を移動させ、THORChainを通じて資金をルーティングするか、CoinJoinトランザクションに投入したとされています。
月曜日の更新で、Galaxyは攻撃者が9月2日にTHORChainを通じてEthereumに資金を移動し始めたと述べています。
資金の追跡困難化
最新の動きでは、ビットコインがCoinJoinラウンドに送られ、複数のユーザーの支払いを単一のトランザクションにまとめることで資金の追跡を難しくしています。
二重署名マルチシグボールトの作成
Galaxyによると、第三波の攻撃者は被害者のコインを保持するために293の二重署名マルチシグボールトを作成し、最大のボールトからサイズの降順で資金を移動させています。11の最大ボールトからの資金はすでに移動されており、これらのトランザクションはGalaxyが以前は知られていなかったボールトを特定するのに役立っています。
Coldcard攻撃の影響
Coldcardのすべての波の攻撃において、盗まれたビットコインの約82%は元の攻撃者が管理するアドレスに残っており、18%は明らかにマネーロンダリングの目的で移動されたとGalaxyは述べています。
Coldcardの攻撃は、DefiLlamaによると、2026年における3番目に大きな攻撃であり、293百万ドルのKelp DAOハックと280百万ドルのDriftプロトコルハックに次ぐものです。
Trezorのデータ侵害
関連情報として、Trezorがデータ侵害によりさらに67,000人の米国顧客に影響を与えると発表しています。