涉冷錢包第三波駭案 疑犯首度測試 THORChain 通道、約一成贓款轉入乙太幣

Stolen Coldcard funds begin moving through THORChain into Ether while most Bitcoin remains untouched. (Image: Shutterstock)
Stolen Coldcard funds begin moving through THORChain into Ether while most Bitcoin remains untouched. (Image: Shutterstock)

Coldcard「第三波竊盜事件」 有關的駭客,近期將約一成遭竊 比特幣 (BTC) 透過 THORChain 兌換成 乙太幣 (ETH),在以太坊上留下全新鏈上足跡;同時約九成資金仍停留在原始地址,尚未被動用。

重點整理

  • 這是三波已確認 Coldcard 竊案中,首次觀察到駭客自原始駭客地址提出資金並跨鏈轉移。
  • 區塊鏈分析師循著 THORChain 交易路徑,鎖定一個全新的以太坊地址。
  • 第三波被盜資金大部分依舊未移動。

比特幣資金動向

Galaxy 研究主管 Alex Thorn 在受訪時指出,駭客已開始將竊得的比特幣分批兌換為乙太幣,但多筆交易因失敗而被退款,被迫不斷重送;這也是三波事件以來,首次出現原始駭客地址上的資金在鏈上實際移動。

Thorn 表示:「駭客似乎在透過 THORChain 兌換全部資金時遇到不少問題……交易一再被退款,他就一再重試。」

儘管頻遭退款,駭客仍持續嘗試搬運相關資產,顯示其洗錢行動尚未告一段落。

Thorn 補充,分析團隊已成功沿著 THORChain 交換路徑,追蹤到一個新的以太坊地址,並已將相關資訊提供給主管機關及多家加密業者,希望在跨鏈操作之後,仍能保留可供追查的資金軌跡。

延伸閱讀:烏克蘭揭露 100 萬美元跨國加密詐騙 受害錢包遍及 20 國

Alex Thorn:關鍵新地址成追查焦點

目前仍不清楚駭客下一步會選擇進一步透過混幣、跨鏈等方式加深資金隱匿層級,還是最終將資金導入中心化交易所變現。這也讓最新鎖定的以太坊地址,成為執法機關與鏈上分析團隊的重點監控對象。

儘管資金已多次透過 THORChain 進行跨鏈交換,分析人員仍成功在以太坊端鎖定最終落點,顯示至少在本案中,跨鏈操作並未立即切斷可見的交易脈絡。

Thorn 的公開說明,也讓交易所與合規團隊多了一個必須列入風險名單、密切留意是否有可疑活動的新地址。

Galaxy Research 先前的調查指出,Coldcard 漏洞事件共牽涉至少 8,865 個地址、遭竊比特幣達 1,789 枚,案發當時市值約 1.147 億美元。今年 8 月 25 日的更新顯示,其中 1,561 枚比特幣仍未被花費,占歸屬損失總額約 87.3%。

與 Coldcard 相關的可疑活動早已觸及隱私工具。區塊鏈安全公司 CertiK 8 月曾披露,至少有 64 枚比特幣與 200 枚乙太幣被送入 Tornado Cash 等混幣服務。8 月 28 日,研究人員又發現駭客掃空一個刻意設計為弱安全性的測試錢包,顯示整體行動在本次最新轉移發生前,就一直處於活躍狀態。

下一篇:Nvidia 斥資 129 億美元收購 Hugging Face 布局超越 AI 晶片的軟體版圖

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza 是一位資深的財經記者,在加密貨幣與區塊鏈技術領域擁有豐富的報導經驗。他曾為 Benzinga 和 Cointelegraph 等多家媒體撰稿,聚焦新興趨勢、監管環境等相關主題。你可以在 Twitter 上透過 @murtuza_merc 找到他,在 Telegram 上則是 mmerchant001。 Disclosure: Murtuza 持有 ATOM、AKT、TIA、INJ 和 OSMO。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
涉冷錢包第三波駭案 疑犯首度測試 THORChain 通道、約一成贓款轉入乙太幣 | Yellow