第三波Coldcard攻擊的駭客已開始洗錢行動,將該波攻擊中約10%的被盜比特幣透過THORChain轉換為以太幣,並將其轉移至一個新追蹤到的以太坊地址。這是三波已通報攻擊中,資金首次從原始駭客地址進行鏈上轉移,約90%的被盜比特幣仍未移動。
第三波Coldcard攻擊的駭客已開始洗錢行動,將該波攻擊中約10%的被盜比特幣透過THORChain轉換為以太幣,並將其轉移至一個新追蹤到的以太坊地址。這是三波已通報攻擊中,資金首次從原始駭客地址進行鏈上轉移,約90%的被盜比特幣仍未移動。

在第三波Coldcard攻擊中被盜的比特幣中,約有十分之一已透過THORChain的跨鏈兌換協議轉換為以太幣,這些資產最終流入一個新識別的以太坊地址。
長期追蹤Coldcard攻擊事件的Alex Thorn表示,這次轉移標誌著三波攻擊中,資金首次從原始駭客地址進行鏈上移動。駭客利用THORChain的去中心化交易所將被盜比特幣兌換為以太幣,並將資產引導至一個新追蹤到的以太坊目的地。
此次資金移動約佔第三波攻擊中被盜總額的10%,意味著約90%的資金仍停留在原始地址中。Thorn先前曾通報,至少有15名攻擊者利用Coldcard漏洞,損失分散在多波針對該硬體錢包的攻擊中。在後續分析中,他指出針對Coldcard受害者的援助正在進行中,團隊正處理大量追蹤請求與維護需求。
使用THORChain作為被盜資金的跨鏈通道,可能使該協議的反洗錢管控面臨更嚴格的監管審查,尤其是區塊鏈分析公司和執法機構正在監控剩餘的被盜比特幣。THORChain作為一個去中心化流動性網絡運營,可在比特幣、以太坊及其他鏈之間實現兌換,無需中心化中介。其無需許可的架構使合規團隊難以阻止來自被標記地址的交易,這一特性日益吸引試圖切斷比特幣與以太坊之間鏈上蹤跡的非法資金轉移者。
駭客是繼續透過THORChain轉移剩餘的被盜比特幣,還是轉向其他跨鏈平台,將決定此次洗錢行動的規模。第三波地址的首次鏈上移動也為追蹤團隊提供了全新的交易指紋可供跟蹤,可能在交易所和分析公司更新監控名單之前,縮小攻擊者出售剩餘資金的窗口。對Coldcard用戶而言,此次持續發生的攻擊事件凸顯了硬體錢包所面臨的持續性安全風險,儘管這些設備被廣泛認為是自託管選項中最安全的方案之一。
本文僅供資訊參考之用,不構成投資建議。