摘要:Coldcard Wave 3攻击者首次将被盗比特币通过THORChain兑换为以太坊,开启跨链洗钱流程。交易特征显示多重签名结构与手续费策略变化,调查人员需在双链间追踪资金动向。

币圈界报道:
Coldcard Wave 3攻击者启动资金转移,跨链路径初现端倪
针对近期引发关注的Coldcard Wave 3事件,调查显示攻击者已首次将被盗资产从原始钱包中转出,并利用THORChain实现比特币到以太坊的直接兑换,标志着其洗钱活动进入新阶段。
跨链兑换揭示新型资金流转模式
据Galaxy Digital研究主管Alex Thorn披露,此次转账打破了以往波段式攻击地址长期静默的规律,成为首个被记录的Wave 3资金支出行为。该操作不仅激活了沉寂已久的资产,也暴露了一条去中心化跨链兑换路径,使调查团队必须同步分析比特币与以太坊两条主链上的交易数据。
技术特征反映攻击者策略演进
相关交易中出现多项异常指标:包括启用替换费机制、设置较短锁定时间窗口,以及支付高于常规水平的矿工费用。这些变化表明攻击者可能更新了控制工具或调整了资产管理逻辑。
多重签名结构与密钥变更暴露操作迭代
分析发现,所有转账均基于两两多重签名架构,要求两个独立私钥共同授权方可完成交易。尽管结构保持一致,但后续操作使用了不同的密钥组合,暗示攻击者更换了签名软件或采用更灵活的密钥管理方案。
此外,部分存款记录中嵌入了带有“sto”标签的OP_RETURN备注,可能用于标记特定行为,辅助区分恶意活动与正常链上交互。然而,目前尚无法确认具体控制主体或生成交易的软件系统。
由于以太坊兑换环节引入了额外追踪复杂度,研究人员需建立比特币流出记录与对应以太坊接收地址之间的映射关系。未来动向可能涉及进一步分拆、跨平台转移或流入交易所,但大部分被盗资金仍滞留在初始钱包中,处于持续监控状态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
