Coldcard 漏洞持續擴大,調查人員發現更多受影響的錢包和被盜的比特幣。
Galaxy Research 最近的發現將此事件與三波攻擊中被盜的 4,585 個地址聯繫起來,合計盜取 1,367.05 BTC,價值約 $88.6 百萬。
僅最近一波就從 1,912 個地址抽走 207.73 BTC,延續了先前對 2,673 個錢包和 1,158.81 BTC 的估計。更重要的是,調查人員發現被盜的比特幣 [BTC] 仍 100% 未花費,顯示攻擊者傾向於整合而非立即強制平倉。

這種行為表明是經過運營規劃,而非機會主義拋售,使資金隨時準備進行未來的轉移。隨著調查的深入,可能會出現更多相關地址,進一步擴大對此次攻擊規模和時間線的懷疑範圍。
漏洞利用後的比特幣流動
這項更廣泛的調查現在提供了關於攻擊者在初始竊取後策略的更清晰洞察。鏈上 Lens 顯示,該攻擊群組在將資金合併至八個已驗證錢包之前,從 870 個受損地址接收了 1,159.42 BTC,價值約 7,271 萬美元。

然而,攻擊者僅將 0.06 BTC 轉移到一個新地址,約 1,159.35 BTC 仍保持不動。
此模式並非表示立即強制平倉,而是表明攻擊者在嘗試更大規模轉帳前,優先考慮控制、組織與降低風險敞口。
它還能讓大多數被盜的比特幣在區塊鏈上保持可見,讓調查人員能夠監控未來的動向。
然而,一旦資金開始更頻繁地離開這些集群,洗錢或廣泛分佈的可能性將顯著增加。
區塊鏈追蹤能跟得上嗎?
儘管攻擊者尚未開始大規模分發,調查現已進入更關鍵的階段。未來的鏈上動向將揭示此操作是否從資金管理轉向資金提取。
轉帳至受監管的交易所可能透過 KYC 程序暴露身份,從而創造干預的機會。
相反,透過混合器或跨鏈橋的交易會使交易軌跡碎片化,並增加區塊鏈分析的難度。
因此,交易頻率、地址聚類和路由模式將變得比單純的餘額大小更重要。持續的不活動將有助於保留明確的調查線索,並加強監控工作。
然而,協調的轉帳將標誌著事件從受控狀態轉變為更複雜的追蹤挑戰。
最終摘要
- 懷疑的 Coldcard 攻擊持續擴散,調查人員已將更多錢包與被盜的 BTC 連結起來。
- 比特幣未來的走勢將決定調查人員能否繼續追蹤被盜資金。

