調査官がさらに多くの影響を受けたウォレットと盗まれたBitcoinを特定する中、Coldcardの脆弱性の影響が拡大し続けています。
ガラクシー・リサーチによる最近の発見によると、この出来事は3回の波にわたって4,585のアドレスが空にされ、合計で約8,860万ドルに相当する1,367.05 BTCが流出したことが示されています。
最新の波だけでも、1,912のアドレスから207.73 BTCが引き出され、以前の推定値である2,673のウォレットと1,158.81 BTCを上回りました。より重要なのは、盗まれたBitcoin [BTC]が100%未使用のままであることが調査で判明したことで、攻撃者は即時の清算よりも統合を好んでいることを示しています。

その行動は機会主義的な売却ではなく、運用計画を示唆しており、資金は今後の移動に備えて準備されていることを意味します。調査が進むにつれて、さらに関連するアドレスが浮上し、攻撃の規模とタイムラインがさらに拡大する可能性があります。
不正アクセス後のBitcoinの移動
初期の盗難後、攻撃者の戦略についてより明確な洞察が得られました。オンチェーンLensによると、攻撃クラスターは870の compromized アドレスから1,159.42 BTC(約7,271万ドル)を受け取り、その後、資金を8つの確認済みウォレットに統合しました。

しかし、攻撃者は0.06 BTCを新しいアドレスに移動させたのみで、約1,159.35 BTCはそのまま残されています。
このパターンは即時の清算を示すのではなく、攻撃者がより大規模な振替を試みる前に、コントロール、整理、そしてリスクの軽減を優先していることを示唆しています。
また、盗まれたBitcoinの大部分をオンチェーン上で可視化し、調査員が今後の移動を監視できるようにします。
しかし、資金がこれらのクラスターからより頻繁に流出し始めると、マネーロンダリングまたは広範な分配の可能性は大幅に高まります。
ブロックチェーンの追跡はついていけますか?
攻撃者はまだ広範な配布を開始していませんが、調査はより決定的な段階に入りました。今後のオンチェーンでの動きにより、この操作が資金管理から資金引き出しへと移行するかどうかが明らかになります。
規制を受けた取引所への振替は、KYC手続きを通じて身元を暴露し、介入の機会を生む可能性があります。
一方、ミキサーまたはクロスチェーンブリッジを通じた移動は、トランザクションの追跡を断片化し、ブロックチェーン分析を複雑にします。
したがって、取引頻度、アドレスのクラスタリング、ルーティングパターンは、残高の大小よりも重要になる。継続的な不活動は明確な調査の手がかりを保持し、監視活動を強化する。
しかし、調整された送金は、限定された事象からはるかに複雑な追跡課題への移行を示すことになります。
最終サマリー
- 調査官がさらに多くのウォレットを盗まれたBTCに関連付けたことから、疑わしいColdcardの攻撃は拡大し続けています。
- 今後のBitcoinの動向が、盗まれた資金の追跡を継続できるかどうかを決定する。

