第三波Coldcard硬件钱包盗窃案背后的攻击者已开始活跃:他开始通过去中心化协议THORChain将被盗比特币兑换为以太坊。这是自攻击发生以来资金首次出现明显动向,表明其试图洗钱或分散资产。
根据我在区块链监控中获得的数据,黑客已转移了约10%的被盗资金总额。其余90%仍留在原始地址上,这表明攻击者在清算资产时采取了谨慎态度。这种分阶段提取资金的方式是典型策略,旨在将被分析机构封锁或追踪的风险降至最低。
攻击规模与背景
此前,我的分析团队已将这系列攻击与至少1789 BTC的盗窃案关联起来,涉及8865个地址。这是一笔可观的金额,按当前市场条件估值达数千万美元。值得注意的是,此次转移是第三波攻击中黑客首次从原始地址转移资金,使其成为后续调查的关键标记。
使用THORChain将BTC兑换为ETH并非偶然选择。该协议支持无需KYC的跨链交换,这使监管机构难以追踪资金。然而,实践表明,即使是此类操作也会留下数字痕迹,分析工具已在积极致力于识别最终钱包。
我的专家评论:黑客的这一举动只是冰山一角。如果他继续以同样的速度进行兑换,我们可能会在数周内看到被盗资金被完全清算。然而,对于攻击受害者而言,这并不意味着资产能迅速追回:在类似案件中,资金返还极为罕见,主要希望仍寄托于交易所和去中心化平台与执法机构的合作。