与Coldcard钱包第三波攻击相关的攻击者终于开始转移资金。我的分析显示,黑客已启动将窃取的比特币通过去中心化协议THORChain兑换为以太坊的流程。这是一个标志性步骤,可能表明其试图将资产合法化或为后续变现做准备。

截至目前,约10%的被盗资金已被转移,而剩余的90%仍保留在攻击者控制的原始地址中。这种分阶段转移的策略是专业黑客的典型做法,旨在最小化追踪风险,并避免大额交易引发市场急剧下跌。

需要提醒的是,在这一系列攻击中,至少有1789枚比特币被入侵,分布在8865个地址中。这是硬件钱包历史上规模最大的事件之一,它引发了对即使是那些被视为安全标杆的设备的安全性的严重质疑。需要强调的是,此次转移是第三波攻击结束以来的首次,这使其成为判断黑客意图的关键指标。

使用THORChain进行跨链兑换并非偶然:该协议提供高度的匿名性和流动性,使得在中心化交易所冻结资金变得困难。然而,根据我的经验,通过分析工具(例如Galaxy数据)追踪此类操作仍然是可能的,这为潜在追回资产留下了窗口。

我的专家结论:黑客显然不打算停手,如果兑换速度保持下去,我们可能会在未来几周内看到被盗比特币被完全清算。这将给ETH市场带来额外压力,但对比特币的风险有限,因为该部分供应已退出流通。投资者应密切关注这些资金的动向——任何大额转账都可能预示着新的攻击或操纵企图。