BTC $85,117.31 +0.31%
ETH $2,694.93 +0.52%
BNB $788.82 +2.24%
XRP $1.50 +0.82%
SOL $121.28 +1.47%
TRX $0.3360 +0.15%
DOGE $0.0934 +0.75%
ADA $0.2449 -0.11%
BCH $318.38 +2.03%
LINK $14.10 +1.58%
HYPE $90.13 +2.20%
AAVE $180.45 -0.48%
SUI $1.18 -0.12%
XLM $0.2157 +0.44%
ZEC $1,330.35 +1.85%
AAPL $333.33 -0.01%
AMZN $252.39 +0.21%
GOOGL $344.16 +0.36%
MSFT $517.58 -0.03%
META $729.35 +0.12%
NVDA $234.56 +0.13%
TSLA $371.41 +0.12%
SNDK $1,719.27 +0.21%
INTC $119.05 +0.86%
SPCX $159.19 +0.06%
MU $1,069.31 -0.05%
AMD $632.54 +0.05%
BTC $85,117.31 +0.31%
ETH $2,694.93 +0.52%
BNB $788.82 +2.24%
XRP $1.50 +0.82%
SOL $121.28 +1.47%
TRX $0.3360 +0.15%
DOGE $0.0934 +0.75%
ADA $0.2449 -0.11%
BCH $318.38 +2.03%
LINK $14.10 +1.58%
HYPE $90.13 +2.20%
AAVE $180.45 -0.48%
SUI $1.18 -0.12%
XLM $0.2157 +0.44%
ZEC $1,330.35 +1.85%
AAPL $333.33 -0.01%
AMZN $252.39 +0.21%
GOOGL $344.16 +0.36%
MSFT $517.58 -0.03%
META $729.35 +0.12%
NVDA $234.56 +0.13%
TSLA $371.41 +0.12%
SNDK $1,719.27 +0.21%
INTC $119.05 +0.86%
SPCX $159.19 +0.06%
MU $1,069.31 -0.05%
AMD $632.54 +0.05%

轉移資金

全部
文章
快訊

Galaxy Research:Coldcard 攻擊者持續轉移資金,約 45% 盜取資產已進入混幣或跨鏈路徑

ChainCatcher 消息,Galaxy Research 發文表示,Coldcard "Wave 3" 攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多簽金庫。首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下個 10 個金庫合計持有 30.81 枚 BTC,而排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45% 的被盜資產,資金分別流向以太坊(通過 THORChain)或進入 CoinJoin 混幣交易。此外,此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多簽方式共同支出,並由 Wave 3 攻擊者進一步轉入一個為 CoinJoin 提供資金的跳轉地址。鏈上分析團隊目前將該金庫標記為 "cause = open",但認為其很可能同樣屬於 Coldcard 受害者,這意味著 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公布的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。目前,約 82% 的被盜 BTC 仍留在攻擊者最初控制的地址中,約 18% 已被轉移,資金流向顯示其可能正在進行洗錢處理。

分析:Tether 凍結提案到執行平均耗時超過 2 小時,高風險地址利用時間差轉移資金

ChainCatcher 消息,FlashRescue 聯創 @DarcyAri 在 X 平台發文稱,近期在與合作方共同配偵的一起案件中,Tether 在執行提案凍結地址期間,一個地址的涉案資金發生轉移,導致凍結金額減小。經 FlashRescue 進一步複核,這並非孤立事件。截至 2026 年 8 月 3 日,通過對以太坊和波場網絡上 2,955 次 Tether 凍結事件的分析,在涉及實體制裁、欺詐活動、洗錢、FATF 黑名單轄區、惡意攻擊等風險地址中:60 個地址在凍結正式執行前清空資產並完成搶跑轉移,合計淨轉出 20,429,847 USDT,平均在凍結提案提交後 13 分 59 秒開始轉帳,並在 15 分 15 秒內完成主要資金轉移;另有 113 個地址在凍結執行前轉移了部分資產,涉及約 3,552.43 萬 USDT。Tether 從提交凍結提案到正式執行凍結,平均耗時 2 小時 16 分 15 秒,凍結提案公開與實際執行之間存在較長時間窗口。其中 7 月 3 日一個地址集群在幾分鐘內連續轉移資金並匯入同一地址後拆分轉移。上述案例表明,部分高風險地址可能正在主動監測 Tether 凍結提案,並利用提案公開與凍結實際生效之間的時間差實施搶跑轉移。該機制導致涉案資金凍結失敗,並削弱制裁、反洗錢及執法協查措施的實際效果。
app_icon
ChainCatcher 與創新者共建Web3世界