Galaxy 研究主管 Alex Thorn 於週三在 X 平台發文指出,與 Coldcard 硬體錢包第三波攻擊事件相關的駭客,已開始透過跨鏈協議 THORChain 將盜取的比特幣兌換為以太幣(ETH)。
Thorn 表示,這名第三波攻擊者目前已移動了大約 10% 的贓款,剩餘 90% 的資金則尚未動用。他進一步說明,這是三波攻擊事件中,贓款首次從最初的駭客地址在鏈上發生移動,意義重大。
Thorn 在貼文中描述:「這名駭客在透過 THORChain 兌換所有資金的過程中似乎遇到了一些問題——款項不斷被退還,而他則持續嘗試重新操作。」
根據 Thorn 的說法,鏈上分析師已將資金透過 THORChain 追蹤至一個新的以太坊地址。他表示已將該地址資訊分享給相關執法機關以及加密貨幣公司。不過,Thorn 也補充說,目前仍不清楚這名攻擊者是否會嘗試進一步混淆資金來源,或將資產透過交易所進行轉移。
此次資金轉移發生於 Coldcard 錢包遭大規模攻擊之後。Galaxy Research 此前已將該攻擊事件與至少 1,789 枚比特幣的失竊案連結,這些比特幣是從多達 8,865 個地址中竊取而來,按照遭竊當時的價格計算,總價值約為 1.147 億美元。
區塊鏈安全公司 CertiK 於八月報告指出,與該攻擊事件相關的駭客已將 64 枚比特幣和 200 枚以太幣發送至 Tornado Cash 等加密貨幣混幣器(Tornado Cash),試圖透過這種方式來掩蓋資金流向。
值得注意的是,這次的最新資金動作出現在 Thorn 警告 Coldcard 攻擊者仍持續活躍的數天之後。他引述了 8 月 28 日的一次資金掃蕩行動,當時一個被刻意設置為較弱安全性的研究人員測試錢包遭到清空,此事件被用於測試攻擊者是否有能力自行發現存在漏洞的私鑰。
相關報導指出,與北韓駭客組織 Lazarus Group 相關的地址近期也透過 Hyperliquid 平台移動了 3,000 萬美元資金,顯示加密貨幣產業的資安威脅仍在持續蔓延。