币圈界报道:

黑客首次跨链转移被盗比特币,引发链上追踪新线索

一名与近期Coldcard第三次大规模盗窃事件相关的攻击者,首次将约10%的被盗比特币经由THORChain转换为以太坊资产,从而在以太坊主网上形成新的交易路径。这一操作标志着原始被盗地址首次出现链上资金外流迹象,其余90%的比特币仍处于未动用状态。

跨链兑换引发频繁退款,但未阻断转移尝试

链上分析师发现,该攻击者在利用THORChain进行资产兑换时遭遇系统性失败,导致多笔交易被退回。尽管如此,攻击者仍持续发起重试,显示出对资金转移的高度执着。此次行为是三波盗取事件中,首次观察到原始地址产生实际链上流出动作。

资金流向锁定于新以太坊地址,执法机构已介入

Galaxy研究主管Alex Thorn指出,这些兑换操作最终指向一个全新的以太坊接收地址。该地址已被确认并通报给执法部门及主要加密资产机构,成为后续追踪的关键节点。即使完成跨链转换,目标地址仍保有可识别特征,表明当前阶段尚未完全切断可追溯性。

未来动向成焦点,监控范围扩大至新地址

Thorn强调,攻击者是否将进一步使用混币工具或直接转入交易所,仍是未知数。随着原始地址不再完全静默,调查团队正密切监视新发现的以太坊地址的后续活动。此发现也为交易所和合规团队提供了额外需关注的黑名单地址,强化对赃款流通路径的拦截能力。

历史数据揭示资金规模与未动用比例

根据Galaxy Research此前披露,本次事件共涉及至少1,789枚比特币,源自8,865个不同地址,初始估值约为1.147亿美元。截至8月25日更新,仍有1,561枚(占总损失的87.3%)未被转移,凸显潜在风险仍在持续。

早期活动已涉隐私工具,测试钱包清空暴露战术意图

更早阶段,攻击者曾将64枚比特币与200枚以太坊转入Tornado Cash等混币服务,试图掩盖行踪。8月28日,研究人员还监测到其清空一个刻意弱化的测试钱包,暗示该行动在最新转移前仍处于活跃调试状态,反映出攻击者对资金处置策略的持续优化。