币圈界报道:

冷钱包第三波攻击者大规模转移赃款,洗钱路径曝光

根据银河研究(Galaxy Research)发布的最新分析,针对Coldcard硬件钱包的第三次攻击行动中,主要操控方已成功转移其所掌控比特币总量的近一半,金额占比达45%。该系列操作旨在规避监管追踪,实现资金去向的深度混淆。

跨链路由与混合交易协同构建匿名屏障

自9月2日起,攻击者开始利用THORChain网络将比特币资产迁移至以太坊生态,借此完成跨链流转。随后,部分资金被投入CoinJoin机制下的多用户合并交易流程中,此举显著提升了追踪原始来源的难度,形成有效的隐私保护层。

多签金库分批清空,最大11个已全部出账

调查发现,攻击者在受害者系统中设立了293个“2-of-2”多重签名钱包,用于集中存放非法获取的资产。目前,按照规模从高到低的顺序,其中最大的11个金库中的所有余额均已转移,表明其正在有条不紊地执行资产剥离策略。

新识别金库或关联未确认受害案例

此次追踪过程中,研究人员发现一个此前未知的多签地址,初步判断可能属于另一名尚未公开的Coldcard用户所持资产。尽管该账户的具体受损情况尚待验证,但其存在为案件提供了新的线索延伸点。

超八成被盗币仍滞留控制地址,洗钱进程持续进行

整体来看,约82%的被窃比特币仍保留在攻击者原始控制的地址体系内,而剩余18%已被转移,显示出当前阶段正处于洗钱活动的关键推进期,后续风险不容忽视。

相关动态:Trezor确认数据泄露影响逾六万七千名美籍用户