自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard黑客测试THORChain路由,10%被盗资金转移

2026-09-04 00:26:20
收藏

黑客转移被盗比特币,以太坊上留下新踪迹

一名与Coldcard第三次盗窃浪潮有关的黑客,通过THORChain将约10%的被盗比特币(BTC)转换为以太坊(ETH),从而在以太坊上留下了一条新的交易痕迹,而其余90%的比特币仍未被动用。

关键要点:

此次转移是首次观察到资金从三次确认的Coldcard盗窃浪潮中的原始黑客地址流出。链上分析师通过THORChain追踪这些资产,发现它们流向了一个新的以太坊地址。第三波被盗资金中的大部分尚未移动。

比特币资金动向

Galaxy研究主管Alex Thorn表示,攻击者已开始将窃取的比特币兑换为以太坊,但由于多次失败,部分交易不得不重试。这是三次浪潮中,任何一次原始地址首次出现链上资金转移。

“黑客似乎通过THORChain兑换所有资金时遇到了一些问题……他们不断收到退款,然后不断重试,”Thorn说道。频繁的退款并未阻止攻击者继续尝试转移资产。

Thorn称,分析师追踪到这些兑换操作指向了一个新的以太坊地址,并已将其分享给相关执法机构和加密货币公司,从而在跨链转移后保留了一条可追溯的线索。

Alex Thorn的分析

Thorn表示,目前尚不清楚攻击者是否会进一步模糊资金流向,还是将其发送至交易所,调查人员将密切关注新发现的以太坊地址的后续使用情况。这一问题如今变得更为重要,因为原始被盗地址已不再完全处于休眠状态。

即使在THORChain兑换操作之后,分析师仍能识别出以太坊上的目标地址,这表明在此案例中,跨链转移并未立即切断可见的交易路径。Thorn的披露也为交易所和合规团队提供了另一个需要监控的地址,以追踪与被盗资金相关的活动。

Galaxy Research此前将Coldcard漏洞事件与至少1,789枚比特币被盗联系起来,这些比特币来自8,865个地址,被盗时价值约1.147亿美元。其在8月25日的更新中指出,1,561枚比特币(占已确认损失的87.3%)当时仍未被动用。

更早的与Coldcard相关的活动已经涉及隐私工具,CertiK在8月报告称,有64枚比特币和200枚以太坊被发送至包括Tornado Cash在内的混币器。8月28日,研究人员还观察到攻击者清空了一个故意弱化的测试钱包,表明在最新一次转移之前,该操作仍在活跃进行中。

展开阅读全文
更多新闻