据 Bitcoin News 监测,@PraveenPerera 的研究显示,针对 Coldcard 用户的攻击者似乎会根据比特币持有量系统性地锁定地址,并按金额提取 UTXO。一项关键发现是:一个包含 225 个可花费 UTXO 的地址恰好有 200 个被提取,这与区块链 API 默认的 200 条记录限制相吻合,表明攻击者使用的工具未能加载更多页面,因此留下了包括 25 个早期 UTXO 在内的 0.16 BTC。

最重要的是,尽管有证据表明攻击者获取了完整的助记词,但研究人员无法重现 153 个被入侵地址中涉及 132.95 BTC 的助记词。至少 75 BTC 仍存放在由相同助记词派生的其他地址中。无法重现这些助记词引发了一种可能性:攻击者获取了未公开的设备数据,或获取了助记词本身之外的额外元数据。