第三波Coldcard硬件钱包攻击背后的不法分子已进入非法所得资产的积极清算阶段。根据我对链上数据的分析,黑客已开始通过去中心化协议THORChain将窃取的比特币兑换为以太坊。这是一个标志性事件,因为这通常是试图在资产进一步转移或公开市场出售前“洗白”数字资产痕迹的常见方式。
截至目前,此次操作中已转移了被盗资金总量的约10%。其余90%的比特币仍留在原始地址,这表明黑客行动谨慎且分阶段进行,可能是在测试网络对交易追踪的抵抗能力。这种手法是专业网络犯罪分子的典型特征,他们力求将资产在中心化交易所被冻结的风险降至最低。
需要提醒的是,在我详细追踪的这次攻击中,至少有1789枚BTC被入侵,分布在8865个地址上。这是硬件加密货币钱包历史上最大规模的盗窃案之一,影响了大量用户。需要强调的是,此次转移是第三波攻击中黑客首次从原始地址转移资金,这使其成为后续监控的关键指标。
从技术角度来看,选择THORChain进行BTC到ETH的兑换并非偶然。该协议支持无需KYC的跨链交换,这为执法机构和分析公司在试图确定资金的最终接收者时增加了额外难度。尽管10%的规模看似微不足道,但它表明了黑客逐步提取资产的意图,这要求社区保持高度警惕。
我的评论:在当前情况下,可能受到攻击影响的Coldcard用户应立即对其钱包进行审计。黑客在清算资产时通常行动迅速,每拖延一天都会增加受害者的风险。市场也应考虑到,这些兑换对ETH的潜在抛压可能造成短期波动。