币圈界报道:

冷钱包漏洞引发的比特币资产追踪与洗钱网络解析

根据Galaxy Research发布的分析报告,实施第三次Coldcard钱包入侵的个体已转移约45%的窃取资产。为规避监管追踪,其资金经由THORChain平台兑换为以太坊,并进一步通过CoinJoin机制实现交易匿名化处理。

多阶段资金清洗流程启动,隐蔽性显著增强

9月2日,研究机构披露,攻击者首次利用THORChain将比特币转换为以太坊,标志着资产清洗流程的关键节点开启。后续行动包括将资金注入多个CoinJoin轮次,该技术通过合并多笔支付实现来源混淆,极大提升追踪难度。

调查发现,黑客构建了293个“2-of-2”多重签名账户用于存放非法所得。当前操作呈现高度组织化特征——资金按规模从大到小依次清空,前11个最大金库的提取行为已完成。

在此过程中,研究人员意外发现一个此前未被记录的地址,疑似关联另一位Coldcard用户资产。但该推测尚未获得确凿证据支持。

洗钱进程持续推进,多数资产仍处于隐蔽状态

据评估,在此次漏洞事件中被盗的所有比特币中,仍有82%滞留在被认定为攻击者掌控的地址内。其余18%的转移可能属于持续洗钱策略的一部分,旨在进一步模糊资金流向。

研究团队确认了自大型多重签名金库发起的一系列系统性转账活动,其使用CoinJoin与THORChain等协议对交易链路进行分层处理,以强化隐私保护并分散资产痕迹。

依据DefiLlama数据,此事件已成为2026年度第三大规模的加密资产盗取案。仅Kelp DAO(2.93亿美元)与Drift协议(2.8亿美元)的损失金额超过本次事件。

防御体系升级与投资者应对工具演进

此类高阶冷钱包攻击暴露了当前数字资产生态在实时监控与应急响应方面的短板。突发性协议缺陷或重大项目上线可能在瞬息间引发市场波动,若投资者无法快速获取综合信息,极易陷入被动局面。

为此,越来越多交易者转向如CryptoApps一类强调隐私与集成度的平台,这些工具无需注册即可访问实时行情图表、价格警报、特定代币动态及宏观经济资讯,帮助用户在复杂环境中迅速做出决策,降低因信息延迟导致的风险敞口。