Galaxy Research最新披露,Coldcard钱包第三波攻击事件中的黑客已通过跨链桥和隐私工具清洗了约45%的被盗比特币。据Galaxy周一发布的更新,攻击者于9月2日开始通过THORChain将比特币转移至以太坊网络,最新一系列交易将资金混入CoinJoin轮次,以此掩盖资金流向。
报告指出,第三波攻击者曾创建293个2-of-2多重签名保险库来保管受害者资金,并按照规模从大到小的顺序转移资产,目前前11大保险库已被清空。此外,交易记录还揭示了一个此前未知的保险库,可能存放着另一名Coldcard受害者的资金,但该笔损失的具体原因尚未确认。
Galaxy称,在所有波次的Coldcard攻击事件中,约82%的被盗比特币仍留在攻击者控制的原始地址中,其余18%已被转移用于洗钱。据DefiLlama数据,Coldcard攻击事件是2026年迄今第三大加密货币黑客事件,仅次于损失2.93亿美元的Kelp DAO攻击和损失2.8亿美元的Drift协议攻击。
