與 Coldcard「第三波竊盜事件」 有關的駭客,近期將約一成遭竊 比特幣 (BTC) 透過 THORChain 兌換成 乙太幣 (ETH),在以太坊上留下全新鏈上足跡;同時約九成資金仍停留在原始地址,尚未被動用。
重點整理
- 這是三波已確認 Coldcard 竊案中,首次觀察到駭客自原始駭客地址提出資金並跨鏈轉移。
- 區塊鏈分析師循著 THORChain 交易路徑,鎖定一個全新的以太坊地址。
- 第三波被盜資金大部分依舊未移動。
比特幣資金動向
Galaxy 研究主管 Alex Thorn 在受訪時指出,駭客已開始將竊得的比特幣分批兌換為乙太幣,但多筆交易因失敗而被退款,被迫不斷重送;這也是三波事件以來,首次出現原始駭客地址上的資金在鏈上實際移動。
Thorn 表示:「駭客似乎在透過 THORChain 兌換全部資金時遇到不少問題……交易一再被退款,他就一再重試。」
儘管頻遭退款,駭客仍持續嘗試搬運相關資產,顯示其洗錢行動尚未告一段落。
Thorn 補充,分析團隊已成功沿著 THORChain 交換路徑,追蹤到一個新的以太坊地址,並已將相關資訊提供給主管機關及多家加密業者,希望在跨鏈操作之後,仍能保留可供追查的資金軌跡。
延伸閱讀:烏克蘭揭露 100 萬美元跨國加密詐騙 受害錢包遍及 20 國
Alex Thorn:關鍵新地址成追查焦點
目前仍不清楚駭客下一步會選擇進一步透過混幣、跨鏈等方式加深資金隱匿層級,還是最終將資金導入中心化交易所變現。這也讓最新鎖定的以太坊地址,成為執法機關與鏈上分析團隊的重點監控對象。
儘管資金已多次透過 THORChain 進行跨鏈交換,分析人員仍成功在以太坊端鎖定最終落點,顯示至少在本案中,跨鏈操作並未立即切斷可見的交易脈絡。
Thorn 的公開說明,也讓交易所與合規團隊多了一個必須列入風險名單、密切留意是否有可疑活動的新地址。
Galaxy Research 先前的調查指出,Coldcard 漏洞事件共牽涉至少 8,865 個地址、遭竊比特幣達 1,789 枚,案發當時市值約 1.147 億美元。今年 8 月 25 日的更新顯示,其中 1,561 枚比特幣仍未被花費,占歸屬損失總額約 87.3%。
與 Coldcard 相關的可疑活動早已觸及隱私工具。區塊鏈安全公司 CertiK 8 月曾披露,至少有 64 枚比特幣與 200 枚乙太幣被送入 Tornado Cash 等混幣服務。8 月 28 日,研究人員又發現駭客掃空一個刻意設計為弱安全性的測試錢包,顯示整體行動在本次最新轉移發生前,就一直處於活躍狀態。





