根據 Galaxy Research 的說法,針對 Coldcard 錢包黑客第三波的肇事者已轉移了其所獲比特幣(BTC)總量的約 45%,資金通過 THORChain 進行路由,或被轉入 CoinJoin 交易之中。

在週一的更新中,Galaxy 表示,肇事者於 9 月 2 日開始通過 THORChain 將資金轉移到以太坊。最新的資金流動使比特幣進入 CoinJoin 輪次;CoinJoin 會將多個用戶的付款合併到一筆交易中,從而讓資金更難被追蹤。

Galaxy 表示,第三波攻擊者已創建 293 個“兩者皆需簽名(two-of-two)”多重簽名金庫,用於存放受害者的資金,並正按金庫規模從最大到最小的順序轉移資金。目前,前 11 個最大金庫中的資金已全部被轉移。

這些交易幫助 Galaxy 識別出一個此前未知的金庫。該機構表示,這個金庫很可能持有另一名 Coldcard 受害者的資金,不過這次損失的原因仍未得到證實。

在 Coldcard 漏洞利用的所有各波次中,約 82% 的被盜比特幣仍留在最初由攻擊者控制的地址中,而另有 18% 已轉移,顯然是爲了洗錢目的。Galaxy 表示如此。

根據 DefiLlama 的說法,Coldcard 漏洞利用事件在 2026 年迄今的所有漏洞利用中排名第三,位於 2930 萬美元的 Kelp DAO 被盜事件和 2800 萬美元的 Drift 協議被盜事件之後。