
最新链上踪迹显示,疑似Coldcard漏洞利用所得资金正从比特币经由THORChain转入以太币,随后进入Tornado Cash,这为此前有关钱包迁移的警告增添了一条洗钱路径。
围绕疑似与Coldcard相关的安全问题的警告,已从单签名比特币钱包扩大到更广范围。钱包服务提供商Nunchuk建议,部分多重签名用户应根据钱包中涉及多少个由Coldcard生成的密钥来迁移资金。Nunchuk表示,如果受影响的Coldcard生成密钥数量已达到签名门槛,应立即转移钱包资金,因为攻击者理论上可以直接转走资金。如果多重签名钱包中仅包含1个由Coldcard生成的密钥,且这一数量低于签名门槛,Nunchuk称该钱包仍应迁移,但紧迫性较低,因为单个受影响密钥本身无法转移资金。对于无法确认钱包中有多少个由Coldcard生成密钥的用户,Nunchuk建议将此情况视为高风险。 Nunchuk还表示,即将推出的移动端更新将为付费用户自动启用Slipstream通道。根据这一变更,任何包含至少1个Coldcard密钥的协助型多重签名钱包交易,都将通过Slipstream而非公开内存池提交,此举旨在降低交易被监控并遭替换的风险。对于希望立即采取行动或使用免费版本的用户,Nunchuk表示,他们可以遵循手动迁移路径:创建一笔迁移交易,完成多重签名签署流程但不广播,然后将原始交易数据提交至Slipstream平台。 这一更新为Galaxy Research研究主管Alex Thorn此前的警告增添了新的维度。Thorn表示,针对Coldcard钱包地址的新一轮比特币清扫攻击似乎正在展开,并将与这一疑似漏洞相关的累计损失估计推高至接近1.14亿美元。Thorn曾表示,这些活动似乎影响的是单签名钱包,迄今未发现多重签名钱包受到影响,并指出这一判断主要基于链上交易模式,而非受害者的直接报告,且部分疑似攻击交易仍未确认。 CertiK标记的新资金流向数据显示,部分疑似被盗比特币目前可能正在进行跨链洗钱。CertiK表示,2026年8月5日,在比特币通过THORChain兑换为以太币后,监测到以太坊地址0x41B7…3268向Tornado Cash进行了两笔各200 ETH的存款。被追踪到的活动包括在发出警报前约16至19小时内进行的多笔快速兑换,例如约2 BTC兑换为约68 ETH、1 BTC兑换为约34 ETH,以及一笔规模较小、类似测试的0.01 BTC交易。CertiK称,5笔总价值约382,800美元的交易从THORChain路由器转入该中间地址,随后又有两笔总计约374,000美元的转出进入一个受制裁的Tornado Cash合约。这一路径符合盗窃事件后的常见资金转移模式,即被盗资产先跨链转移、在中间地址归集,随后再通过混币掩盖其来源。