在监控区块链活动的过程中,我发现了与Coldcard硬件钱包第三波攻击相关的首次大规模交易活动的迹象。控制被盗资金的黑客已开始通过跨链协议THORChain逐步将比特币兑换为以太坊。这一举动表明其试图通过替代网络和去中心化流动性池来洗白资产。
根据我对资金流向的分析评估,目前约有10%的被盗代币已完成兑换。其余90%仍保留在原始地址上,这可能表明其采取分阶段提现策略,旨在降低被冻结或追踪的风险。
攻击规模与事件背景
此前在调查过程中,我已确认第三波针对Coldcard的攻击造成的总损失超过1789 BTC,涉及8865个唯一地址。这是近几个月来硬件钱包领域最严重的事件之一。值得注意的是,当前这次资金转移是自攻击被确认以来的首次——此前黑客一直保持资产静态,可能是为了等待分析机构的关注度降低。
利用THORChain将BTC兑换为ETH,是专业团伙试图切断与原始地址链上关联的典型模式。这大大增加了调查团队和交易追踪服务的难度。
我的专业评估是:此次活动仅仅是开始。考虑到资金规模和攻击者的技术装备水平,未来几周我们很可能会看到进一步拆分和分散资产的行动。Coldcard投资者和持有者应保持警惕,交易所则应加强合规程序,以识别可能被污染的代币。