冷卡漏洞事件第三波资金转移路径揭示

Galaxy研究团队周一发布报告指出,针对Coldcard的第三轮攻击中,攻击者已利用THORChain网络将约45%的被盗比特币进行路由,并随后接入CoinJoin混币机制以隐藏资金流向。相关操作自9月2日起启动,资金首先经由THORChain转入Ethereum生态,再进入多用户合并交易环节,实现高度匿名化。

多重签名金库系统性清空,最大账户优先转移

调查发现,攻击者共设立293个二取二多重签名钱包用于存放非法所得,其资金提取策略呈现明显层级特征:按金额规模从高到低依次执行,目前已完成对11个最大金库的资金转移。该行为表明攻击者具备高度组织性与资源调配能力。

超八成被盗资产仍处于受控状态

截至目前,在整个冷卡漏洞事件涉及的所有攻击批次中,约82%的被盗比特币仍位于攻击者掌控的地址内,而剩余18%已被成功转移并投入洗钱流程,反映出当前追回难度显著上升。