发动第三波针对Coldcard硬件钱包攻击的恶意行为者已开始活跃:他开始通过去中心化协议THORChain将被盗的比特币兑换为以太坊。这是他在长时间沉寂后,为将非法所得资产合法化而迈出的首个重要步骤。

根据我的数据,黑客已转移了约10%的被盗资金总额,而剩余的90%仍留在原始地址上,这些地址是我在分析该活动期间持续追踪的。这涉及一笔可观的金额——在第三波攻击中,从8865个钱包中盗取了至少1789枚比特币。这证实了该事件具有大规模性质,影响了大量用户。

选择THORChain进行兑换并非偶然:该协议允许进行跨链交换而无需经过KYC验证,这使其成为行业中洗钱的首选工具。仅转移10%的资产可能表明,黑客正在测试流动性和渠道安全性,然后再开始大规模提取资金。

观察到的活动对受攻击影响的Coldcard持有者来说是一个令人担忧的信号。显然,恶意行为者无意停止,并正在逐步准备完全清算被盗储备。未来几周应预期会有更多交易,这可能对市场造成额外压力。

我的评论:黑客开始转移资金的事实表明他对所选方案的安全性充满信心。然而,使用THORChain会在公共区块链上留下痕迹,如果进行得当的链上分析,有可能追踪到最终钱包,尤其是如果部分资金被兑换为稳定币或通过中心化平台提取的话。