
Ang mga nasasakop na pondo na kaugnay ng pagpapabaya sa Coldcard hardware wallet ay nagpapakita ng mga maagang tanda ng paglilinis, ngunit sabi ng mga siyentipiko sa seguridad ng blockchain, ang karamihan sa mga posibleng kopya ay hindi pa naglipat ng malalaking halaga ng crypto ng mga biktima. Ayon sa CertiK, ang halos 64 Bitcoin (kabuuang halaga ng humigit-kumulang $4.17 milyon) at 200 Ether (kabuuang halaga ng humigit-kumulang $380,000) na kaugnay sa pag-atake ay inilipat sa mga kilalang mixing services—Wasabi para sa BTC at Tornado Cash para sa ETH.
Ang insidente ng Coldcard ay agad naging isa sa mga pinakamalaking crypto hack taon. Dating isinagawa ng Galaxy Digital ang nasumpungan na pagkawala sa hindi bababa sa $100 milyon sa Bitcoin sa loob ng tatlong alon, at ipinahayag din nila ang posibleng ikaapat na alon na maaaring magtaas ng kabuuang pagkawala sa halos $130 milyon.
Mga pangunahing natutunan
- Sinabi ng CertiK na halos 64 BTC na may kinalaman sa eksploitas ng Coldcard ay nadala sa Wasabi, at 200 ETH ay nadala sa Tornado Cash.
- Ang mga serbisyo ng pagmamix karaniwang pinagsasama ang mga pondo at pinaglalabas ang mga ugnayang onchain, na nagpapababa ng posibilidad ng pagkuha muli para sa mga biktima.
- Ang pagtatakas ni TRM Labs ay nagmumungkahi na ang karamihan sa balanse ng mga biktima ay nananatiling nakatuon sa isang maliit na hanay ng mga address na kontrolado ng mga attacker na may limitadong aktibidad sa pagmamix.
- Ang pag-aaral sa mga pattern ng transaksyon sa mga serye ng pag-atake ay nagpapakita na maaaring kasangkot ang higit sa isang aktor.
Ang mga serbisyo ng pagmamix ay pumasok sa larawan ng paglilinis ng Coldcard
Nakakonekta ng CertiK ang pagmamasid sa blockchain sa partikular na aktibidad ng pag-transfer sa Coldcard exploit at pinagkonekta ang bahagi ng flow sa mga kasangkapan para sa privacy at obfuscation. Sa kanilang ulat, ipinahayag ng CertiK na ang pag-transfer ng Bitcoin—na pinagmulan mula sa address bc1q0—ay nadala sa Wasabi mixing protocol noong Martes, gamit ang address data ng CertiK na ibinahagi kay Cointelegraph.
Sa panig ng Ethereum, sinabi ng CertiK na 200 ETH ang nadala sa Tornado Cash noong Miyerkules, na nagpapakita sa isang X post mula sa kanilang account bilang batayan ng obserbasyon.
Ang mga crypto mixer tulad ng Tornado Cash ay gumagana sa pamamagitan ng pagsasama-sama ng mga pag-deposito mula sa maraming gumagamit at pagkatapos ay paglalabas ng mga pondo sa paraan na nagpapabreak sa direktang onchain tracking mula sa orihinal na nagpadala patungo sa huling tatanggap. Ang tampok na ito ang eksaktong dahilan kung bakit mas mahirap suriin at mas maliit ang posibilidad ng pagkuha muli ng mga ari-arian—lalo na kapag mabilis ang mga attacker at hinahati ang mga pondo sa maraming address at serbisyo.
Bakit ito mahalaga: paglilinis ng momentum vs. pagkopya ng pag-uugali
Sinabi ng tagapagsalita ng CertiK sa Cointelegraph na ang gawain ay maaaring may kinalaman sa isang mas maliit na exploiter, at dagdag pa niya na “may ilang copycats na nagpapalabas pagkatapos ng unang exploit.” Ang implikasyon ay malinaw: kung gumamit ang karagdagang mga partido ng parehong kahinaan, ang kanilang onchain movement ay maaaring tumulong o magpahina sa mga imbestigador depende kung susundan nila ang paglilinis sa malawakang saklaw.
Dito nagiging mahalaga ang mga natuklasan ng TRM Labs. Sa isang ulat noong Huwebes na may pamagat na “The largest hardware wallet exploit of 2026: inside the $116 million Coldcard hack”, sinabi ng TRM Labs na ang kanilang onchain tracing ay nagpapakita na ang karamihan sa pera ng mga biktima ay nananatiling naka-imbak sa isang limitadong bilang ng mga address na kontrolado ng mga hacker, at ang mga pagkakataon ng pag-mix ay tila limitado.
Pinahalagahan din ng TRM Labs na “mga pagkakaiba sa pagbuo ng transaksyon” sa bawat alon ay nagmumula sa maraming mananakop. Sa ibang salita, kahit na ang pangunahing butas ay ikinabahagi, ang operasyonal na playbook ay maaaring hindi magkatulad—isang asimetría na maaaring magamit ng mga imbestigador upang hiwalayin ang mga identidad ng mga kalahok, mga pinagkukunan ng pondo, at mga daanan ng paglilinis.
Coldcard hack scale at ang “waves” pattern
Kahit na ang Galaxy Digital ay dating isinuri ang Coldcard exploit bilang ikatlong pinakamalaking hack ng cryptocurrency noong 2026 hanggang sa kasalukuyan, batay sa nakumpirma aktibidad. Sa kanilang pagtataya, ang Galaxy ay nagbigay ng pagkawala na kahit na $100 milyon sa Bitcoin sa pamamagitan ng tatlong napatunayang alon ng pag-atake na may 7,300 na wallet ng biktima. Tiningnan din ng Galaxy ang isang posibleng ikaapat na alon na maaaring magdulot ng kabuuang pagkawala na humigit-kumulang $130 milyon sa BTC, ayon sa mas maagang balita mula sa Cointelegraph.
Mahalaga ang mga natuklasang batay sa alon para sa paraan kung paano binabasa ng mga analista ang paglilinis ng pera. Kung ang mga attacker ay hindi nagpapalaganap ng pera nang agresibo—o kung ang isang bahagi lamang ng mga pinagkakaitang yaman ang nailipat sa mga mixer—tayo’y nagsisimula na sa panahon bilang kritikal: maaaring hinihintay pa rin ng mga imbestigador ang mas malawak na susunod na aksyon habang ang karagdagang mga aktor o karagdagang mga grupo ng pinagkakaitang pera ay nagsisimulang lumipat.
Ang mas maagang pagsusuri ng Galaxy, na ginamit din ng Cointelegraph, ay nagmungkahi na kahit 15 iba’t ibang mang-aabuso ang nagsagawa ng pagpapahina. Ito ay tumutugma sa punto ng TRM Labs tungkol sa mga pagkakaiba sa pagbuo ng transaksyon sa pagitan ng mga alon, na nagpapatibay sa ideya na ang mga nangyayari na mukhang isang pangyayari ay maaaring talagang isang pinagsanay (o kahit na paralelo) na operasyon na may magkakaibang mga kalahati.
Ang teknikal na kahinaan sa likod ng exploit
Ipinakita ng ulat ng TRM Labs na bahagi ng vulnérabilidad ay dahil sa isang firmware bug noong Marso 2021 na nagpapahina sa seed randomness sa ilang Coldcard wallet. Ayon sa TRM Labs, ang bug ay epektibong nagbawas sa lakas ng key mula sa 128 bits hanggang 40 bits, na ginagawa itong “brute-forceable nang walang pisikal na pagkakataon.”
Ang iba pang mga komento tungkol sa pagpapabuti ay nagteklar sa mababang gastos ng mas mahusay na pagpapanatili ng seguridad. Isinulat ni Haseeb Qureshi, managing partner ng Dragonfly, na ang halos “$2 ng AI hardening” ang maaaring maiwasan ang pag-eksplota sa Coldcard, na binanggit ang mga ulat sa social media na ang ilang AI models ay muling natuklasan ang vulnerability nang mabilis—kahit na ang mga alegasyong ito ay inilalarawan bilang komento at hindi bilang pormal na teknikal na pag-aaral.
Para sa mga investor at tagatayo, ang pangunahing aral ay higit sa isang tiyak na presyo at higit sa pagkakaroon ng mabilis na paggamit ng mga kahinaan kapag ang publiko ay nalalaman na ito. Kapag maaaring i-exploit ang isang vulnerability nang malayo at sa malaking saklaw, kailangan ng incident response na isama ang mga agad na mang-aabuso at mga mas mahabang pagkakatulad.
Sa darating na panahon, dapat subaybayan ng mga mambabasa kung ang karagdagang mga address na kontrolado ng attacker ay magpapalabas ng mas malalaking bahagi ng nasupil na balanse sa mga mixing service, at kung ang “inirerekumenda” na ikaapat na alon na kumpirmado ng Galaxy ay magpapatuloy. Habang lumilipas ang higit pang pera—o hindi lumilipas—sa chain, makakakuha ang mga imbestigador ng mas malinaw na mga signal tungkol sa kung gaano karaming aktor ang kasali at kung gaano kagaling sila sa pagpapabagsak ng traceability.
Ito ay orihinal na napanood bilang Coldcard Hackers Send 64 BTC and 200 ETH to Crypto Mixers sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng crypto news, Bitcoin news, at blockchain updates.


