据 Bitcoin News 监测,@PraveenPerera 的研究显示,针对 Coldcard 用户的攻击者似乎按比特币持有量系统地针对地址,按金额提取 UTXO。一项关键发现表明,一个包含 225 个可花费 UTXO 的地址恰好被提取了 200 个——这与区块链 API 默认的 200 条记录限制相符——表明攻击者的工具未能加载更多页面,留下了 0.16 BTC,其中包括 25 个早期 UTXO。
最重要的是,研究人员无法重现 153 个被入侵地址背后 132.95 BTC 的助记词,尽管有证据表明攻击者获得了完整的助记词。至少 75 BTC 仍留在由相同助记词派生的其他地址上。无法重现这些助记词,引发了攻击者可能访问了未公开的设备数据或助记词本身之外的额外元数据的可能性。