攻擊以多次協同攻擊波的方式展開:
到 8 月初,TRM Labs 將 Coldcard 事件歸類為 2026 年第三大加密貨幣駭客攻擊 。Galaxy Research 發現至少有 15 個不同的攻擊者正在競相利用任何尚未遷移的弱點錢包
。
根據鏈上追蹤器 Lookonchain 的資訊,2026 年 8 月 7 日,一個與 Coldcard 駭客相關的錢包將 30.185 枚比特幣(約 194 萬美元)轉移到一個新創建的地址 。這是自最初攻擊以來,被盜資金首次出現流動。
在 8 月 7 日的轉移之後,約 98.5% 的被盜比特幣(約 2,055 枚)仍留在駭客的錢包中,紋絲未動 。這種模式與高明的攻擊者一致,他們通常會等待數月甚至數年才嘗試清洗大筆資金。區塊鏈取證公司和交易所正在密切追蹤這些地址
。
Coinkite 在 7 月 30 日發現漏洞後迅速採取行動:
重要警告: 安裝修補韌體無法修復已被入侵的種子。Coinkite 告知所有受影響的用戶,必須在已修補的韌體上生成新的種子,並立即轉移他們的加密貨幣 。該公司還銷毀了所有使用有漏洞韌體製造的剩餘庫存,並暫停了出貨
。