2026-09-04 02:58:46
icon loading...

Coldcard黑客测试THORChain路由,10%被盗资金转移

摘要
黑客转移被盗比特币,以太坊上留下新踪迹一名与Coldcard第三次盗窃浪潮有关的黑客,通过THORChain将约10%的被盗比特币(BTC)转换为以太坊(ETH),从而在以太坊上留下了一条新的交易痕迹,而其余90%的比特币仍未被动用。关键要点:此次转移是首次观察到资金从三次确认的Coldcard盗窃浪潮中的原始黑客地址

黑客转移被盗比特币,以太坊上留下新踪迹

一名与Coldcard第三次盗窃浪潮有关的黑客,通过THORChain将约10%的被盗比特币(BTC)转换为以太坊(ETH),从而在以太坊上留下了一条新的交易痕迹,而其余90%的比特币仍未被动用。

关键要点:

此次转移是首次观察到资金从三次确认的Coldcard盗窃浪潮中的原始黑客地址流出。链上分析师通过THORChain追踪这些资产,发现它们流向了一个新的以太坊地址。第三波被盗资金中的大部分尚未移动。

比特币资金动向

Galaxy研究主管Alex Thorn表示,攻击者已开始将窃取的比特币兑换为以太坊,但由于多次失败,部分交易不得不重试。这是三次浪潮中,任何一次原始地址首次出现链上资金转移。

“黑客似乎通过THORChain兑换所有资金时遇到了一些问题……他们不断收到退款,然后不断重试,”Thorn说道。频繁的退款并未阻止攻击者继续尝试转移资产。

Thorn称,分析师追踪到这些兑换操作指向了一个新的以太坊地址,并已将其分享给相关执法机构和加密货币公司,从而在跨链转移后保留了一条可追溯的线索。

Alex Thorn的分析

Thorn表示,目前尚不清楚攻击者是否会进一步模糊资金流向,还是将其发送至交易所,调查人员将密切关注新发现的以太坊地址的后续使用情况。这一问题如今变得更为重要,因为原始被盗地址已不再完全处于休眠状态。

即使在THORChain兑换操作之后,分析师仍能识别出以太坊上的目标地址,这表明在此案例中,跨链转移并未立即切断可见的交易路径。Thorn的披露也为交易所和合规团队提供了另一个需要监控的地址,以追踪与被盗资金相关的活动。

Galaxy Research此前将Coldcard漏洞事件与至少1,789枚比特币被盗联系起来,这些比特币来自8,865个地址,被盗时价值约1.147亿美元。其在8月25日的更新中指出,1,561枚比特币(占已确认损失的87.3%)当时仍未被动用。

更早的与Coldcard相关的活动已经涉及隐私工具,CertiK在8月报告称,有64枚比特币和200枚以太坊被发送至包括Tornado Cash在内的混币器。8月28日,研究人员还观察到攻击者清空了一个故意弱化的测试钱包,表明在最新一次转移之前,该操作仍在活跃进行中。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部