第三波Coldcard硬件钱包攻击背后的黑客已开始活跃:他开始通过跨链协议THORChain将被盗的比特币转换为以太坊。这是试图将非法所得资金合法化的首个重要步骤,并引起了分析师的密切关注。
根据我在区块链监控中获得的数据,黑客已转移了被盗资产总量的约10%。其余90%仍留在原始地址,这表明其采取谨慎、分阶段的资金提取策略。这一系列攻击造成的总损失估计至少为1789 BTC,影响了8865个用户地址。
此次转移标志着一个重要的转折点:迄今为止,与第三波攻击相关的资金自被盗以来一直未被触动。选择THORChain并非偶然——该协议允许无需经过KYC即可兑换资产,且具有高度匿名性,这使得执法机构和区块链侦探难以追踪资金。
局势分析与风险
黑客开始洗钱的事实表明,他感到安全,或至少对自己的方法充满信心。然而,使用THORChain并不能保证完全匿名——现代分析工具即使通过跨链桥也能关联交易。在未来几周内,我们可能会看到追踪最终地址的尝试,并可能对资金可能被转移到的交易所施加压力。
对于Coldcard持有者来说,这一消息提醒了安全卫生的重要性。对硬件钱包的攻击往往与设备本身被破解无关,而是与配送过程或种子短语的泄露有关。我建议所有硬件钱包用户重新核验设备的来源,并仅使用经过验证的购买渠道。
我将继续关注资金动向,并在有新数据时更新分析。