根据Galaxy Research的报告,Coldcard攻击者目前持有1,159 BTC。这些资金仍分散在七个与攻击者相关的地址中,并且自最初的转账以来就没有移动。 然而,另一名攻击者已经开始通过混币器转移较小金额的BTC,共有64 BTC进入了与混币器相关的交易流中。
混币器活动
分析师追踪了混币器的活动,这涉及组合或重构交易,以使得追踪加密货币的原始来源和最终目的地变得更加困难。最初,大约10 BTC被混币,而约54 BTC作为找零返回。
Coldcard漏洞
Coldcard漏洞是由于固件错误导致生成钱包种子短语的随机性降低。攻击者可以离线重现可能的种子,推导出他们的比特币地址,并将其与区块链上可见的地址进行比较。 Coinkite已经发布了更正的固件,但是更新无法保护使用漏洞版本生成的种子短语。受影响的用户必须创建一个完全新的种子,并将他们的比特币转移到由此生成的地址中。



