冷卡漏洞事件第三波资金转移路径揭示
Galaxy研究团队周一发布报告指出,针对Coldcard的第三轮攻击中,攻击者已利用THORChain网络将约45%的被盗比特币进行路由,并随后接入CoinJoin混币机制以隐藏资金流向。相关操作自9月2日起启动,资金首先经由THORChain转入Ethereum生态,再进入多用户合并交易环节,实现高度匿名化。
多重签名金库系统性清空,最大账户优先转移
调查发现,攻击者共设立293个二取二多重签名钱包用于存放非法所得,其资金提取策略呈现明显层级特征:按金额规模从高到低依次执行,目前已完成对11个最大金库的资金转移。该行为表明攻击者具备高度组织性与资源调配能力。
超八成被盗资产仍处于受控状态
截至目前,在整个冷卡漏洞事件涉及的所有攻击批次中,约82%的被盗比特币仍位于攻击者掌控的地址内,而剩余18%已被成功转移并投入洗钱流程,反映出当前追回难度显著上升。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
