Galaxy Research 发布推文指出,Coldcard 硬件钱包存在漏洞,导致被盗比特币数量已超过 1,778 枚(约合 1.12 亿美元),且仍在持续增长。攻击者自 7 月 30 日凌晨起,系统性地重建 Coldcard 所生成的助记词并转移链上资产,目前已确认追踪到 3 起主要攻击以及超过 30 起较小规模的攻击痕迹,其中标记为 E 的痕迹规模最大、攻击手法最为复杂;结合超过 190 名受害者的直接举报,Galaxy Research 还额外识别出至少 33 个攻击者痕迹,无法确定这些痕迹是否全部来自同一攻击者,但已确认当前威胁环境中存在多名攻击者。
截至目前,Galaxy Research 未发现 8 月 6 日之后出现新的攻击活动,推测可能是易受攻击的用户已迁移资金或大部分资产已被转移殆尽。该机构建议仍在使用单签 Coldcard 钱包的用户尽快将资产转移至新地址。
被盗资金中,1,531 枚 BTC 仍停留在攻击者控制的地址未动;约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续在链上转移,只有极少量的资金可部分追踪至交易所或跨链桥的存款地址。
Galaxy Research 已将涉及的攻击者地址名单提供给加密交易所、合规监管机构及执法部门,希望在涉及中心化平台时能够冻结相应地址,并继续接受受害者举报并提供追踪信息,以协助追回被盗资产。