第三波攻击者转移了45%的Coldcard被盗比特币

2 小时前
閱讀需 1 分鐘
3 視圖

Coldcard攻击概述

根据Galaxy Research的报告,在Coldcard攻击中被盗的比特币中,82%仍然保留在原始地址,而18%则被转移,显然是为了洗钱。

资金转移情况

第三波Coldcard钱包黑客的攻击者已转移了约45%的比特币(BTC),通过THORChainCoinJoin交易来处理这些资金。Galaxy在周一的更新中表示,攻击者于9月2日开始通过THORChain将资金转移至以太坊。

CoinJoin交易的作用

最新的资金转移则进入了CoinJoin交易,这种交易将多个用户的支付合并为一笔交易,从而使资金更难以追踪。Galaxy指出,第三波攻击者创建了293个二重签名的多重签名保险库来存放受害者的比特币,并按照大小顺序从最大的保险库中转移资金。

资金转移的影响

目前,11个最大的保险库中的资金已被转移。这些交易帮助Galaxy识别出一个之前未知的保险库,可能存放着另一位Coldcard受害者的资金,尽管该损失的原因尚未确认。

Coldcard攻击的规模

根据Galaxy的说法,在所有Coldcard攻击中,约82%的被盗比特币仍然保留在攻击者控制的原始地址中,而18%则已转移,显然是为了洗钱。

根据DefiLlama的数据,Coldcard攻击是2026年迄今为止第三大攻击,仅次于2.93亿美元的Kelp DAO黑客攻击和2.8亿美元的Drift协议黑客攻击。