摘要:一名与Coldcard第三次盗窃事件相关的黑客通过THORChain将部分被盗比特币转换为以太坊,首次在以太坊链上留下可追踪痕迹。分析师已锁定新地址并共享给执法机构,后续动向引发关注。

币圈界报道:
攻击者首度跨链转移被盗比特币,以太坊链暴露新线索
一名涉嫌参与Coldcard第三次大规模盗币行动的黑客,利用THORChain协议将约10%的赃款从比特币网络迁移至以太坊,形成一条新的链上路径。目前剩余90%的比特币仍处于未激活状态,未发生进一步流动。
跨链兑换启动,原始地址首次出现资金外流
此次操作标志着自三次确认的Coldcard攻击事件以来,首个原始被盗地址产生链上资金转移行为。链上追踪显示,资产经由THORChain桥接后进入一个全新以太坊接收地址,为调查提供了关键突破口。
兑换过程受阻,多次退款难阻转移尝试
Galaxy研究主管Alex Thorn指出,攻击者在执行跨链兑换时遭遇技术障碍,导致多笔交易失败并触发自动退款。尽管如此,其仍持续重试直至成功完成部分资产转移。这一反复操作暴露了攻击者的策略节奏。
追踪成果共享,执法协作机制启动
Thorn团队已将新识别的以太坊地址信息通报相关执法部门及加密企业,确保该地址在未来可能的洗钱或变现环节中被实时监控。此举措强化了跨链场景下的追赃能力。
资金去向存疑,后续行为成焦点
尽管已完成跨链转换,但目标地址仍可被链上工具识别,意味着当前阶段尚未完全切断可追溯性。分析师预计,攻击者下一步或将资金转入交易所或使用混币服务进一步混淆来源,调查将持续追踪其动态。
历史数据揭示损失规模与活动轨迹
据Galaxy Research此前披露,本次事件共涉及至少1,789枚比特币,源自8,865个独立地址,初始估值约为1.147亿美元。截至8月25日,仍有1,561枚(占总量87.3%)未被挪动。更早阶段,已有64枚比特币和200枚以太坊流入Tornado Cash等隐私工具,且攻击者曾清空一个弱化测试钱包,暗示其仍在积极操控资产。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
