Coldcard 被盗资金洗钱路径追踪:第三波攻击者已转移45%,THORChain与CoinJoin现身 2026
Galaxy Research 追踪显示,第三波 Coldcard 攻击者已转移约45%被盗比特币,资金通过 THORChain 或 CoinJoin 转移,82% 仍留在原始地址。本文详解 Coldcard 被盗资金洗钱路径追踪、后续转移风险与监管走向。
文章引用摘要
截至2026年9月,第三波Coldcard攻击者已转移约45%的被盗比特币,资金通过THORChain或CoinJoin转移;所有Coldcard攻击中约82%仍留在原始地址。 攻击者创建293个2-of-2多签保险库,并从11个最大保险库开始按规模递减顺序转移资金,帮助识别此前未知的受害者保险库。
Coldcard 被盗资金洗钱路径追踪:第三波攻击者已转移45%,THORChain与CoinJoin现身 2026
核心要点 / TL;DR
- 转移比例:截至2026年9月7日,第三波 Coldcard 攻击者已转移约45%的被盗比特币,资金通过 THORChain 或 CoinJoin 转移。数据来源:Galaxy Research(经 Cointelegraph 报道)。
- 剩余资金:所有 Coldcard 攻击中被盗的比特币约82%仍留在原始地址,仅18%被转移疑似用于洗钱。
- 多签保险库:攻击者创建了293个2-of-2多签保险库,并已从11个最大保险库开始按规模递减顺序转移资金。
- 漏洞排名:该 Coldcard 漏洞是2026年迄今第三大加密货币漏洞,仅次于一起2.93亿美元的漏洞。
| 指标 | 数值 | 说明 |
|---|---|---|
| 第三波攻击者已转移比例 | 45% | 截至2026年9月7日,通过 THORChain 或 CoinJoin |
| 所有攻击中剩余资金比例 | 82% | 仍留在原始地址 |
| 已转移用于洗钱比例 | 18% | 疑似用于洗钱 |
| 多签保险库数量 | 293个 | 2-of-2 多签 |
| 已开始转移的最大保险库数量 | 11个 | 按规模递减顺序 |
| 2026年漏洞排名 | 第三大 | 仅次于2.93亿美元漏洞 |
Coldcard 第三波攻击中发生了什么?

根据 Galaxy Research 的数据(经 Cointelegraph 报道),截至2026年9月7日,第三波 Coldcard 攻击者已转移约45%的被盗比特币,资金通过 THORChain 或 CoinJoin 转移,该漏洞为2026年迄今第三大加密货币漏洞。所有 Coldcard 攻击中约82%仍留在原始地址。本文将对 Coldcard 被盗资金洗钱路径追踪进行详细分析。
攻击者转移了多少被盗资金?
第三波攻击者已转移约45%的被盗比特币。所有 Coldcard 攻击中被盗的比特币约82%仍留在原始地址,18%被转移疑似用于洗钱。这意味着多数资金尚未移动,但后续转移风险仍存,因为攻击者已开始按规模递减顺序转移。
资金转移使用了哪些工具?
攻击者通过 THORChain(跨链去中心化流动性协议)或 CoinJoin(比特币混币技术)转移资金。这两种工具都显著增加了链上追踪的难度。工具本身中立,但在此场景下被用于疑似洗钱。
攻击者如何存放受害者资金?
攻击者创建了293个2-of-2多签保险库来存放受害者资金,并从11个最大保险库开始按规模递减顺序转移,帮助识别了一个此前未知的受害者保险库。这种分散存放方式增加了追踪和冻结的复杂性。
攻击对市场和安全的影响

该 Coldcard 漏洞是2026年迄今第三大漏洞,仅次于一起2.93亿美元漏洞,82%资金仍留在原始地址,表明后续转移风险。投资者对冷钱包安全关注度上升。
该漏洞的规模在2026年处于什么水平?
该漏洞是2026年迄今第三大加密货币漏洞,仅次于一起2.93亿美元的漏洞。这一排名凸显了事件的严重性。
比特币冷存储安全是否受到质疑?
Coldcard 属于硬件钱包。事件提醒投资者冷存储并非绝对安全,需保持设备固件更新、验证交易来源,并关注官方安全公告。单一事件不足以否定硬件钱包整体安全性。关于近期 BTC 市场压力的更多分析,可参考比特币市场多重压力解析。
跨链隐私工具是否会面临更严格审查?
THORChain 和 CoinJoin 被用于洗钱,可能促使监管机构加强审查跨链协议和混币服务。相关代币和项目可能承受更多合规压力,投资者需关注后续监管动态。
山寨币持有者需要关注什么?
山寨币投资者应关注头部跨链协议(如 THORChain)的监管动态,以及混币服务是否会受到限制。这可能影响相关代币的流动性和市场情绪。
投资者需要关注的风险与关键指标
攻击者已从11个最大保险库转移资金,剩余82%资金仍留存在原始地址,存在继续转移风险。冷存储风险不可忽视。
剩余资金是否可能被进一步转移?
从攻击者按规模递减顺序转移的行为看,剩余资金很可能继续被转移,但此判断基于模式识别,并非确定结论。投资者应关注链上数据,尤其是那些仍留有资金的多签保险库。
受害者是否有追回资金的可能?
链上追踪可能帮助识别资金流向,但追回取决于执法和协作。目前没有公开的追回进展,受害者资金损失风险仍存。
后续链上资金动向应如何跟踪?
可以关注 Galaxy Research 的公开报告,或使用链上分析工具监控特定多签保险库的余额变化。重点观察是否继续从大保险库向小保险库转移。了解 BTC 历史走势可参考比特币历史重演:200日均线突破与回测机会再现。
哪些监管动态值得关注?
关注美国、欧盟等主要司法辖区对混币器和跨链协议的监管表态,以及交易所是否加强相关资产的合规审查。政策变化可能直接影响隐私工具的使用和代币价格。
如果剩余82%资金继续转移会怎样?
剩余资金若继续转移,可能通过 THORChain、CoinJoin 等渠道进一步扩散,增加链上追踪难度,并可能引发市场对隐私工具的更严格监管预期。但攻击者是否继续转移、转移节奏均无法预知。更多 BTC 价位分析可阅读比特币冲击8万美元后遇阻。
关于 Coldcard 被盗资金洗钱路径的常见问题
- 攻击者转移资金的具体比例是多少? 第三波攻击者已转移约45%的被盗比特币,所有 Coldcard 攻击中约82%仍留在原始地址。数据来自 Galaxy Research,经 Cointelegraph 报道。
- 剩余资金是否仍面临风险? 是的,攻击者已从11个最大保险库转移资金,剩余资金可能继续被转移。此判断基于已观察到的转移模式,并非确定预测。
- THORChain 和 CoinJoin 如何被用于洗钱? 攻击者通过 THORChain 跨链交换或 CoinJoin 混币来模糊资金链路。工具本身中立,但在此场景下被滥用。
- Coldcard 漏洞具体是什么? 目前尚无该漏洞具体细节的进一步信息。已知攻击者转移了被盗比特币。建议用户关注官方公告并更新固件。
- 如何保护自己的冷钱包资产? 定期检查设备固件、验证交易接收地址、避免使用来源不明的软件和二维码,并关注硬件钱包厂商的安全更新。
- THORChain 和 CoinJoin 有什么区别? THORChain 是跨链去中心化交易所,用于资产兑换;CoinJoin 是比特币混币技术,用于合并交易模糊来源。两者常被混用,但功能不同。
- 这些洗钱活动对比特币价格有影响吗? 目前影响有限,但若引发更严格监管或大量抛售,可能造成短期波动,需密切关注链上转移和监管动态。
本文由 msxgo 编辑团队产出,AI 辅助编辑,经编辑流程审核。文中费率与数据以各平台官方最新公示为准。
常见问题
Coldcard 攻击者转移了多少被盗比特币? ▼
第三波攻击者已转移约45%的被盗比特币,所有 Coldcard 攻击中约82%仍留在原始地址。数据来自 Galaxy Research,截至2026年9月7日。
攻击者使用哪些工具转移被盗资金? ▼
资金通过 THORChain 或 CoinJoin 转移。THORChain 用于跨链交换,CoinJoin 是一种比特币混币技术,两种工具都能模糊资金链路。
为什么该漏洞被称为2026年第三大漏洞? ▼
因为该 Coldcard 漏洞是2026年迄今第三大加密货币漏洞,仅次于一起2.93亿美元的漏洞。
剩余未转移的资金还会被移动吗? ▼
存在继续转移的可能性。攻击者已从11个最大保险库开始按规模递减顺序转移资金,剩余82%资金可能后续被移动。
投资者如何跟踪这些洗钱资金动向? ▼
可关注 Galaxy Research 的后续追踪报告,以及链上多签保险库余额变化,同时留意 THORChain 和 CoinJoin 相关监管动态。