链上数据显示,与第三波针对Coldcard硬件钱包攻击相关的黑客活动再次活跃。观察到被盗比特币通过去中心化协议THORChain转换为以太坊。这是黑客在长时间沉寂后首次采取的重大资产合法化步骤。

我的分析显示,黑客仅转移了被盗资金总额的约10%——大约179 BTC。其余90%(约1610 BTC)仍保留在原始地址上未动。这种策略表明其谨慎态度:黑客可能在测试流动性和洗钱路线,然后再动用主要资金。

需要提醒的是,在此次攻击活动中,攻击者成功入侵了至少1789 BTC,分布在8865个地址上。事件的规模凸显了与硬件钱包供应链漏洞相关的系统性风险,即使是那些号称具有最高安全性的产品也不例外。

选择THORChain作为跨链交换的桥梁并非偶然。该协议提供高度匿名性且不需要KYC,这使其成为黑客试图增加资金追踪难度的有吸引力的工具。将以太坊作为目标资产也合乎逻辑:作为市值第二大的加密货币,它通过DeFi协议和混币器为进一步混淆痕迹提供了广泛可能性。

当前情况表明,即使经过长时间的不作为,攻击者仍会重新管理资产。对于Coldcard持有者来说,这是一个令人担忧的信号,凸显了重新审视安全措施的必要性。我建议所有使用硬件钱包的用户对其设备进行真实性及来源审计。

我的结论:持续的资金流动,即使数量不大,也明确表明黑客正在准备全面清算头寸。如果剩余的90%被转移到交易所,市场应预期比特币在中期面临更大的抛售压力。