Galaxy Research 在 X 平台发文称,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚,按文中数据约合 1.12 亿美元,最终数字预计还会继续上升。
其表示,攻击者至少自 7 月 30 日凌晨起,开始系统性重建 Coldcard 生成的助记词,并转移链上资金。目前,Galaxy Research 已确认追踪到 3 波主要攻击,以及超过 30 个较小攻击痕迹,其中痕迹 E 规模最大,攻击手法也更复杂。
结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹。该机构称,暂时无法确认这些痕迹是否来自同一攻击者,但可以确认当前威胁环境中存在多名攻击者。
截至目前,尚未确认 8 月 6 日之后出现新的攻击活动。Galaxy Research 认为,这可能是因为易受攻击的用户已迁移资金,或大部分资金已被转移殆尽。对于仍在使用单签 Coldcard 钱包的用户,该机构建议尽快将资金转移至新地址。
从资金流向看,被盗资金中有 1531 枚 BTC 仍留存在攻击者控制地址内,尚未移动;约 246 枚已被转移。其中,65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续在链上转移,只有极少量资金可被部分追踪至交易所或跨链桥存款。
Galaxy Research 表示,已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时能够被冻结。同时,该机构称将继续接受受害者举报,并提供追踪信息协助。


