Galaxy Research:Coldcard 攻擊者持續轉移盜取資金,45% 已轉至混合服務或跨鏈

iconChaincatcher
分享
AI summary icon精華摘要
Galaxy Research 的鏈上新聞顯示,Coldcard 攻擊者仍在轉移被盜資金,其中 45% 已轉至混幣或跨鏈。攻擊者為每位受害者設置了 293 個 2-of-2 多重簽名金庫,並使用 THORChain 轉至以太坊,後再使用 CoinJoin。新的金庫可能使被盜 BTC 總量升至 1,806。大部分資金仍留在初始地址,但已有 18% 被轉移。真實資產(RWA)新聞重點關注這些資金流動的持續追蹤。

ChainCatcher 消息,Galaxy Research 發文表示,Coldcard “Wave 3” 攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多簽金庫。首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,而排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45% 的被盜資產,資金分別流向以太坊(通過 THORChain)或進入 CoinJoin 混幣交易。此外,此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多簽方式共同支出,並由 Wave 3 攻擊者進一步轉入一個為 CoinJoin 提供資金的跳轉地址。鏈上分析團隊目前將該金庫標記為 “cause = open”,但認為其很可能同樣屬於 Coldcard 受害者,這意味著 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公布的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。目前,約 82% 的被盜 BTC 仍留在攻擊者最初控制的地址中,約 18% 已被轉移,資金流向顯示其可能正進行洗錢處理。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露