分析人员已记录到负责第三波Coldcard硬件钱包攻击的攻击者的首批活动迹象。据我观察,黑客开始将被盗资金转换为以太坊,使用去中心化协议THORChain——这是试图混淆踪迹并逃避追踪的典型标志。

目前,约10%的被盗资产已被转移。其余90%仍留在原始地址,这表明清算过程才刚刚开始加速。涉及的金额相当可观——在此次攻击活动中,至少有1789枚BTC从8865个钱包中被盗。

需要强调的是,这是第三波攻击结束以来资金的首次流动。交易中的长时间停顿可能表明,攻击者一直在等待对其地址的关注度降低,或是在寻找绕过区块链分析的最佳路径。在此背景下选择THORChain并非偶然:该协议允许在无需KYC的情况下进行跨链交换,且具有高度匿名性。

对于受此事件影响的Coldcard持有者来说,这是一个令人担忧的信号:部分被盗资金实际上已脱离追踪系统的控制。然而,90%的资产仍未被动过,这一事实为通过交易所冻结或识别攻击者(如果他试图提取法币)带来了希望。

我的专家评论:此类利用THORChain的攻击正成为加密货币领域网络犯罪分子的新标准。投资者应重新审视其安全措施:如果漏洞存在于固件或助记词生成过程中,硬件钱包并非万能解决方案。我建议使用多重签名和与网络隔离的冷存储设备。