Galaxy Research 在 X 平台发文称,Coldcard 硬件钱包相关盗窃事件中的「第三波」攻击者仍在继续转移资金。
第三波攻击者已处理排名前 11 的金库
Galaxy Research 表示,这一波次中,攻击者为每名受害者资金建立了 293 个 2-of-2 多签金库。9 月 2 日,首批资金经 THORChain 转至以太坊,近日则进入混币流程。
按其追踪结果,攻击者目前正按照被盗金额排名,依次处理规模最大的资金,已按顺序转移排名第 1 至第 11 的金库。
- 其后 10 个尚未移动的金库,合计持有 30.81 枚 BTC;
- 第 61 至第 293 名金库,合计持有 33.77 枚 BTC。
Galaxy Research 称,第三波被盗资金中,约 45% 已经转出。
发现 58 个此前未知的金库地址
Galaxy Research 还表示,本次资金转移过程中发现了此前未知的金库。具体来看,58 个地址以与「第三波」相同格式的 2-of-2 多签方式共同支出,并被「第三波」攻击者进一步转入为 CoinJoin 提供资金的跳转地址。
该团队认为,这批地址很可能同样属于 Coldcard 受害者。基于这一发现,此前公布的 Coldcard 漏洞被盗总额已被上调至约 1806 枚 BTC。
大部分被盗 BTC 仍留在初始控制地址
截至目前,约 82% 的被盗 BTC 仍留在攻击者最初控制的地址中,约 18% 已被转移。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

