
Dana yang dicuri berkaitan dengan eksploitasi dompet peranti keras Coldcard menunjukkan tanda awal pencucian wang, tetapi penyelidik keselamatan blok rantai mengatakan kebanyakan peniru potensial belum lagi menggerakkan jumlah besar kripto mangsa. Menurut CertiK, sebanyak 64 Bitcoin (bernilai kira-kira $4.17 juta) dan 200 Ether (bernilai sekitar $380,000) yang berkaitan dengan serangan itu telah diarahkan ke perkhidmatan pencampuran terkenal—Wasabi untuk BTC dan Tornado Cash untuk ETH.
Insiden Coldcard dengan cepat menjadi salah satu serangan crypto terbesar tahun ini. Galaxy Digital sebelumnya melaporkan kerugian yang dikonfirmasi sekurang-kurangnya sebanyak $100 juta dalam Bitcoin melalui tiga gelombang, dan juga menandakan kemungkinan gelombang keempat yang boleh meningkatkan jumlah kerugian kepada sekitar $130 juta.
Poin-poin utama
- CertiK mengatakan bahawa sekitar 64 BTC yang berkaitan dengan eksploit Coldcard telah dihantar ke Wasabi, dan 200 ETH dipindahkan ke Tornado Cash.
- Perkhidmatan pencampuran biasanya mengumpulkan dana dan mengaburkan hubungan onchain, mengurangkan kemungkinan pemulihan untuk mangsa.
- Pemantauan TRM Labs menunjukkan bahawa sebahagian besar balans mangsa masih tertumpu pada sekumpulan kecil alamat yang dikendalikan oleh penyerang dengan aktiviti pencampuran yang terhad.
- Analisis pola transaksi merentas gelombang serangan menunjukkan bahawa eksploit mungkin melibatkan lebih daripada satu pihak.
Perkhidmatan campuran memasuki gambaran pencucian uang Coldcard
Pemantauan blok rantai CertiK menghubungkan aktiviti pindah tertentu kepada eksploitasi Coldcard dan memetakan sebahagian aliran tersebut ke dalam alat privasi dan pengaburan. Dalam laporan itu, CertiK menunjukkan bahawa pindahan bitcoin—yang bersumber dari alamat bc1q0—dihantar ke protokol pencampuran Wasabi pada hari Selasa, menggunakan data alamat CertiK yang dibahagikan dengan Cointelegraph.
Di sisi Ethereum, CertiK menyatakan bahawa 200 ETH telah dihantar ke Tornado Cash pada hari Rabu, dengan merujuk kepada X post daripada akaunnya sebagai asas kepada pemerhatian tersebut.
Pencampur kripto seperti Tornado Cash beroperasi dengan mengumpulkan deposit dari pelbagai pengguna dan kemudian melepaskan dana dengan cara yang memutuskan pelacakan langsung di atas rantai dari penghantar asal kepada penerima akhir. Ciri ini tepatlah yang menjadikan pelacakan lebih sukar dan pemulihan aset kurang mungkin—terutamanya apabila penyerang bergerak dengan pantas dan memecahkan dana ke pelbagai alamat dan perkhidmatan.
Mengapa ini penting: mencuci momentum berbanding tingkah laku meniru
Perwakilan CertiK memberitahu Cointelegraph bahawa aktiviti itu mungkin berkaitan dengan penyerang yang lebih kecil, menambahkan bahawa “terdapat kemungkinan beberapa peniru selepas serangan awal.” Implikasinya jelas: jika pihak tambahan menggunakan kelemahan yang sama, pergerakan onchain mereka boleh membantu atau menghalang penyiasat bergantung kepada sama ada mereka meneruskan dengan pencucian wang secara besar-besaran.
Di situlah dapatan TRM Labs menjadi penting. Dalam laporan Khamis bertajuk “Pengeksploitasian dompet keras terbesar pada 2026: di sebalik perompakan Coldcard bernilai $116 juta”, TRM Labs menyatakan bahawa penjejakannya di atas rantai menunjukkan kebanyakan dana mangsa masih dikumpulkan dalam sebilangan terhad alamat yang dikendalikan oleh penyerang, dan usaha pencampuran kelihatan terhad.
TRM Labs juga menekankan bahawa “perbezaan dalam pembinaan transaksi” antara setiap gelombang menunjukkan adanya pelaku berbilang. Dengan kata lain, walaupun kerentanan asasnya sama, playbook operasi mungkin tidak sama—ketidaksamaan yang boleh berguna bagi penyiasat yang cuba memisahkan identiti peserta, sumber pendanaan, dan laluan pencucian wang.
Skala serangan Coldcard dan pola “gelombang”
Galaxy Digital sebelum ini menggambarkan eksploit Coldcard sebagai serangan mata wang kripto terbesar ketiga pada 2026 sehingga kini, berdasarkan aktiviti yang disahkan. Dalam penilaian mereka, Galaxy menilai kerugian yang dicuri sekurang-kurangnya $100 juta dalam bitcoin merentasi tiga gelombang serangan yang disahkan yang melibatkan 7,300 dompet mangsa. Galaxy juga menunjuk kepada satu gelombang keempat yang didakwa boleh meningkatkan jumlah kerugian kepada kira-kira $130 juta dalam BTC, menurut liputan sebelum ini dari Cointelegraph.
Penemuan berdasarkan gelombang tersebut penting dalam cara analis menafsirkan pencucian dana. Jika penyerang tidak mendistribusikan dana secara agresif—atau jika hanya sebahagian daripada aset yang dicuri telah dipindahkan ke dalam mixer—maka dimensi masa menjadi kritikal: penyiasat mungkin masih menunggu tindakan susulan yang lebih luas apabila pelaku tambahan atau batch tambahan dana yang dicuri mula bergerak.
Analisis awal Galaxy, yang juga dikutip oleh Cointelegraph, menunjukkan sekurang-kurangnya 15 penyerang berbeza yang memanfaatkan kelemahan tersebut. Ini sejalan dengan titik TRM Labs mengenai perbezaan dalam pembinaan transaksi antara gelombang, yang memperkuat idea bahawa apa yang kelihatan seperti satu insiden mungkin sebenarnya operasi yang dikoordinasikan (atau sekurang-kurangnya selari) dengan peserta yang berbeza.
Kelemahan teknikal di sebalik eksploit
Laporan TRM Labs mengaitkan sebahagian daripada kerentanan itu kepada ralat firmware daripada Mac 2021 yang melemahkan kerawakan benih pada beberapa dompet Coldcard. Menurut TRM Labs, ralat itu secara efektif mengurangkan kekuatan kunci daripada 128 bit kepada 40 bit, menjadikannya “boleh dipecahkan tanpa akses fizikal.”
Ulasan lain mengenai pembaikan menekankan kos rendah bagi kebersihan keselamatan yang lebih baik. Mitra pengurusan Dragonfly, Haseeb Qureshi menulis bahawa kira-kira “$2 pengerasan AI” sudah cukup untuk mencegah eksploitasi Coldcard, merujuk kepada laporan media sosial yang menyatakan beberapa model AI dapat mengenal semula kerentanan tersebut dengan cepat—walaupun tuntutan tersebut dianggap sebagai ulasan, bukan dapatan teknikal rasmi.
Bagi pelabur dan pembina, intipati utama bukanlah tentang harga tunggal, tetapi seberapa pantas kelemahan boleh dimanfaatkan apabila maklumat awam tersebar. Apabila kerentanan boleh dieksploitasi secara jauh dan dalam skala besar, tindakan respons insiden perlu mengambil kira serangan segera dan peniru jangka panjang.
Ke depan, pembaca harus memantau sama ada alamat yang dikawal oleh penyerang tambahan akan mendorong bahagian yang lebih besar daripada baki yang dicuri ke dalam perkhidmatan pencampuran, dan sama ada gelombang keempat yang “dicurigai” yang disahkan oleh Galaxy akan berkembang lebih lanjut. Semakin banyak dana bergerak—atau gagal bergerak—secara onchain, penyiasat akan mendapat isyarat yang lebih jelas mengenai berapa ramai pelaku yang terlibat dan sejauh mana mereka berjaya memutuskan kebolehjejakannya.
Artikel ini asalnya diterbitkan sebagai Coldcard Hackers Menghantar 64 BTC dan 200 ETH ke Pencampur Kripto di Crypto Breaking News – sumber tepercaya anda untuk berita kripto, berita Bitcoin, dan kemas kini blok rantai.


