BTC $85,242.27 +0.76%
ETH $2,702.18 +0.82%
BNB $791.23 +3.07%
XRP $1.50 +1.27%
SOL $121.39 +1.72%
TRX $0.3356 -0.14%
DOGE $0.0935 +0.80%
ADA $0.2452 +0.28%
BCH $317.86 +2.08%
LINK $14.11 +1.10%
HYPE $90.69 +3.05%
AAVE $181.51 +0.08%
SUI $1.17 -0.07%
XLM $0.2171 +1.58%
ZEC $1,338.85 +1.49%
AAPL $333.57 +0.01%
AMZN $252.35 +0.14%
GOOGL $344.11 +0.24%
MSFT $518.40 +0.14%
META $729.98 +0.18%
NVDA $234.70 +0.14%
TSLA $371.50 +0.23%
SNDK $1,716.46 -0.00%
INTC $118.55 +0.36%
SPCX $159.35 +0.20%
MU $1,068.39 -0.22%
AMD $633.36 +0.09%
BTC $85,242.27 +0.76%
ETH $2,702.18 +0.82%
BNB $791.23 +3.07%
XRP $1.50 +1.27%
SOL $121.39 +1.72%
TRX $0.3356 -0.14%
DOGE $0.0935 +0.80%
ADA $0.2452 +0.28%
BCH $317.86 +2.08%
LINK $14.11 +1.10%
HYPE $90.69 +3.05%
AAVE $181.51 +0.08%
SUI $1.17 -0.07%
XLM $0.2171 +1.58%
ZEC $1,338.85 +1.49%
AAPL $333.57 +0.01%
AMZN $252.35 +0.14%
GOOGL $344.11 +0.24%
MSFT $518.40 +0.14%
META $729.98 +0.18%
NVDA $234.70 +0.14%
TSLA $371.50 +0.23%
SNDK $1,716.46 -0.00%
INTC $118.55 +0.36%
SPCX $159.35 +0.20%
MU $1,068.39 -0.22%
AMD $633.36 +0.09%

转移资金

全部
文章
快讯

Galaxy Research:Coldcard 攻击者持续转移资金,约 45% 盗取资产已进入混币或跨链路径

ChainCatcher 消息,Galaxy Research 发文表示,Coldcard “Wave 3” 攻击事件中的攻击者仍在持续转移被盗资金。该阶段中,攻击者曾针对每名受害者的资产分别创建 293 个 2-of-2 多签金库。首批资金通过 THORChain 跨链至以太坊;最新一轮转移则开始进入 CoinJoin 混币流程。目前,Wave 3 攻击者正按照被盗金额排名,依次处理规模最大的资金,已按顺序转移排名第 1 至第 11 的金库。尚未转移的下一个 10 个金库合计持有 30.81 枚 BTC,而排名第 61 至 293 的金库合计持有 33.77 枚 BTC。截至目前,攻击者已转移此次漏洞利用中约 45% 的被盗资产,资金分别流向以太坊(通过 THORChain)或进入 CoinJoin 混币交易。此外,此次资金转移还发现了一个此前未知的金库:58 个地址以与 Wave 3 相同格式的 2-of-2 多签方式共同支出,并由 Wave 3 攻击者进一步转入一个为 CoinJoin 提供资金的跳转地址。链上分析团队目前将该金库标记为 “cause = open”,但认为其很可能同样属于 Coldcard 受害者,这意味着 Wave 3 涉及的金库数量可能增至 294 个,并将此前公布的 Coldcard 漏洞被盗总额推高至约 1806 枚 BTC。目前,约 82% 的被盗 BTC 仍留在攻击者最初控制的地址中,约 18% 已被转移,资金流向显示其可能正在进行洗钱处理。

分析:Tether 冻结提案到执行平均耗时超 2 小时,高风险地址利用时间差转移资金

ChainCatcher 消息,FlashRescue 联创 @DarcyAri 在 X 平台发文称,近期在与合作方共同配侦的一起案件中,Tether 在执行提案冻结地址期间,一个地址的涉案资金发生转移,导致冻结金额减小。经 FlashRescue 进一步复核,这并非孤立事件。截至 2026 年 8 月 3 日,通过对以太坊和波场网络上 2,955 次 Tether 冻结事件的分析,在涉及实体制裁、欺诈活动、洗钱、FATF 黑名单辖区、恶意攻击等风险地址中:60 个地址在冻结正式执行前清空资产并完成抢跑转移,合计净转出 20,429,847 USDT,平均在冻结提案提交后 13 分 59 秒开始转账,并在 15 分 15 秒内完成主要资金转移;另有 113 个地址在冻结执行前转移了部分资产,涉及约 3,552.43 万 USDT。Tether 从提交冻结提案到正式执行冻结,平均耗时 2 小时 16 分 15 秒,冻结提案公开与实际执行之间存在较长时间窗口。其中 7 月 3 日一个地址集群在几分钟内连续转移资金并汇入同一地址后拆分转移。上述案例表明,部分高风险地址可能正在主动监测 Tether 冻结提案,并利用提案公开与冻结实际生效之间的时间差实施抢跑转移。该机制导致涉案资金冻结失败,并削弱制裁、反洗钱及执法协查措施的实际效果。
app_icon
ChainCatcher 与创新者共建Web3世界