摘要:一名与Coldcard第三次盗窃事件相关的黑客首次通过THORChain将部分被盗比特币兑换为以太坊,并在以太坊网络留下可识别的新地址。尽管遭遇多次退款,攻击者仍持续尝试,目前大部分资金仍未移动。

币圈界报道:
黑客首次跨链转移被盗比特币,引发链上追踪新线索
一名与近期Coldcard第三次大规模盗窃事件相关的攻击者,首次将约10%的被盗比特币经由THORChain转换为以太坊资产,从而在以太坊主网上形成新的交易路径。这一操作标志着原始被盗地址首次出现链上资金外流迹象,其余90%的比特币仍处于未动用状态。
跨链兑换引发频繁退款,但未阻断转移尝试
链上分析师发现,该攻击者在利用THORChain进行资产兑换时遭遇系统性失败,导致多笔交易被退回。尽管如此,攻击者仍持续发起重试,显示出对资金转移的高度执着。此次行为是三波盗取事件中,首次观察到原始地址产生实际链上流出动作。
资金流向锁定于新以太坊地址,执法机构已介入
Galaxy研究主管Alex Thorn指出,这些兑换操作最终指向一个全新的以太坊接收地址。该地址已被确认并通报给执法部门及主要加密资产机构,成为后续追踪的关键节点。即使完成跨链转换,目标地址仍保有可识别特征,表明当前阶段尚未完全切断可追溯性。
未来动向成焦点,监控范围扩大至新地址
Thorn强调,攻击者是否将进一步使用混币工具或直接转入交易所,仍是未知数。随着原始地址不再完全静默,调查团队正密切监视新发现的以太坊地址的后续活动。此发现也为交易所和合规团队提供了额外需关注的黑名单地址,强化对赃款流通路径的拦截能力。
历史数据揭示资金规模与未动用比例
根据Galaxy Research此前披露,本次事件共涉及至少1,789枚比特币,源自8,865个不同地址,初始估值约为1.147亿美元。截至8月25日更新,仍有1,561枚(占总损失的87.3%)未被转移,凸显潜在风险仍在持续。
早期活动已涉隐私工具,测试钱包清空暴露战术意图
更早阶段,攻击者曾将64枚比特币与200枚以太坊转入Tornado Cash等混币服务,试图掩盖行踪。8月28日,研究人员还监测到其清空一个刻意弱化的测试钱包,暗示该行动在最新转移前仍处于活跃调试状态,反映出攻击者对资金处置策略的持续优化。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
