“Wave 3”攻击背后的Coldcard漏洞利用者在未获证实的情况下转移了45%的相关被盗比特币
据归因于Galaxy Research的未经证实的报道,发动“Wave 3”攻击的Coldcard漏洞利用者在近期转移了45%的相关被盗比特币。需要强调的是,这一说法仅描述了链上特定批次资金的流动情况,并不能证明资金已经出售、清洗或追回。
关键信息摘要
- 资金动向评估:据报道,Galaxy对“Wave 3”资金进行了动向分析。
- 统计范围:报道中提到的45%比例特指在“Wave 3”攻击中被盗的比特币份额,而非所有与Coldcard相关的盗窃总额。
- 缺乏具体细节:现有背景信息并未确立资金去向、交易对手方,也未显示任何资金追回情况。
关于数据来源的说明
该45%的数据源自2026年9月7日的一份报告,并归因于Galaxy Research。然而,截至撰写本文时,原始文章无法访问,且未获取到包含该数字的Galaxy官方声明。因此,该说法应被视为有待直接确认的未经证实的报道。
值得注意的是,该百分比专门针对“Wave 3”攻击中被盗的资金,并非整个事件的全部份额。Galaxy已分别记录了多个攻击者足迹下的完整事件数据。此前的报道指出,Coldcard漏洞利用引发的资金流动与新比特币地址的增加存在巧合现象。
“Wave 3”标签的定义
在2026年8月14日发布的事件报告中,Galaxy识别出了第1、2、3波攻击,以及至少33个额外的攻击者足迹,并表示无法确定这些独立的波次是否属于同一攻击者或不同攻击者。“Wave 3”仅是被识别出的一个攻击集群标签,而非定义明确的损失总额。
该报告以高置信度认定,从超过8,600个地址中窃取了1,778.84 BTC。若将中等置信度的候选案例及疑似但未确认的第4波(Wave 4)纳入计算,候选总数将达到2,417.35 BTC,这是一个Galaxy明确保留为未确认状态的数据。此外,报告称其研究人员已与190名受害者取得直接联系。
Galaxy报告指出,确认的攻击活动最早始于2026年7月30日,截至发布时,自8月6日起未再发现确认的盗窃活动。现有背景信息并未界定“Wave 3”攻击的具体机制,“Coldcard漏洞利用”这一描述本身并不足以证明Coldcard硬件或软件存在漏洞。制造商主页声明,受影响型号已提供修复固件,但现有的受影响种子仍需迁移。
资金流动尚不明确之处
对于报道中提及的45%资金流动,目前尚未确立具体的交易哈希值、钱包地址、转账时间戳或当时的美元价值。由于未能获得“Wave 3”盗窃的总基数(分母),该比例无法进行独立重新计算,早期针对整体事件的统计数据不能替代这些缺失的输入数据。
根据Galaxy在8月14日的快照数据,有1,531 BTC仍停留在攻击者控制的地址中未动,另有约246 BTC在盗窃后发生移动,其中65%通过Coinjoin交易处理,35%流向后续的链上移动。这些是历史性的整体事件总量,并不能证实当前的“Wave 3”主张;类似地,对Lazarus集团移动比特币的追踪也表明,仅凭转账记录难以直接定性。
需要澄清的是,报道中的资金流动并不代表出售、洗钱或回收的证据。正如Chainalysis所解释的常见分析误区,普通钱包找零处理也可能产生所谓的“剥皮链”(peel chains)。必须通过地址归属分析来区分此类流动与混币器活动,或证明交易所提现行为。目前,剩余“Wave 3”资金的位置、控制权及可追回性均未得到确立。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必进行独立研究。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注