AktualnościKryptoAtakujący Coldcard podobno wymienił około 10% skradzionego BTC przez THORChain

Atakujący Coldcard podobno wymienił około 10% skradzionego BTC przez THORChain

Autor: NFTENEX·

Najważniejsze informacje

  • Atakujący powiązany z włamaniem do Coldcard miał wymienić około 10% skradzionego Bitcoina przez zdecentralizowany protokół THORChain.
  • Obserwatorzy łańcuchowi i wtórne publikacje, w tym jedna opisująca wymianę na ETH, potwierdzają doniesienie, ale nie zweryfikował go żaden kompletny ślad transakcji z hashami, adresami i znacznikami czasu.
  • Brak centralnego pośrednika w THORChain oznacza, że żaden operator nie może zablokować ani cofnąć wymian, co utrudnia śledzenie i odzyskiwanie środków.
  • Dostępne dowody nie wykazują potwierdzonego działania organów ścigania, odzyskania środków ani ustalonej odpowiedzialności protokołu, a oś czasu kradzieży i metoda ataku pozostają nieustalone.
  • Sprawa odnowiła debatę o ryzyku związanym z zarządzaniem kluczami w portfelach sprzętowych, a konfiguracje wielopodpisowe wskazywane są jako często omawiana metoda ograniczania ryzyka.
Atakujący Coldcard podobno wymienił około 10% skradzionego BTC przez THORChain

Główna teza jest prosta: według crypto.news atakujący Coldcard miał wymienić około 10% skradzionego BTC przez THORChain. Na tym etapie jest to zdarzenie zgłaszane medialnie, a nie niezależnie potwierdzona rekonstrukcja łańcuchowa — w dostępnych materiałach nie ustalono ani osi czasu kradzieży, ani metody wykorzystanej podatności.

Coldcard to portfel sprzętowy służący do przechowywania Bitcoina w trybie offline, natomiast THORChain to zdecentralizowany protokół pozwalający użytkownikom wymieniać aktywa między różnymi blockchainami bez centralnego pośrednika. Tutaj liczy się droga, nie skala: THORChain daje temu, kto kontroluje monety, bezpośrednią możliwość wyjścia z Bitcoina do innych tokenów — a ponieważ działa bez centralnego pośrednika, nie ma pojedynczego operatora, który mógłby zablokować lub cofnąć wymianę tak, jak uczyniłaby to giełda. Kierowanie skradzionych środków przez protokoły międzyłańcuchowe nie jest niczym wyjątkowym; sprawcy wcześniejszych głośnych kradzieży kryptowalut również przepuszczali łup przez zdecentralizowane protokoły wymiany, aby utrudnić odzyskanie środków. Bezpieczeństwo Coldcard było już wcześniej przedmiotem krytyki, w tym ostrzeżenia producenta dotyczącego wady entropii związanej z przelaniem BTC.

Co przemawia za doniesieniem o wymianie przez THORChain

Poza pierwotnym doniesieniem narrację o wymianie podchwycili obserwatorzy łańcuchowi. Posty konta intangiblecoins na X sygnalizowały ten ruch, w tym jedną obserwację związaną z aktywnością portfela:

https://x.com/intangiblecoins/status/2095297452681158840

Osobna publikacja zamieszczona na TradingView ujęła wymianę jako przejście z Bitcoina do ETH.

Są to przypisane obserwacje indywidualnych analityków i wtórnych publikacji, a nie zweryfikowane śledzenie portfeli. Obecne dowody nie obejmują pełnej rekonstrukcji łańcuchowej z hashami transakcji, adresami nadawcy i odbiorcy oraz znacznikami czasu, dlatego szczegóły dotyczące śledzenia portfeli należy traktować jako twierdzenia tych obserwatorów, a nie ustalony fakt.

Szerszy wyciek ze Coldcard generował już wcześniej sprzeczne odczyty łańcuchowe, w tym doniesienia o przenieseniu 39 600 BTC do małych portfeli po włamaniu. Ta historia to jeden z powodów zachowania ostrożnej narracji.

Dlaczego droga wymiany ma większe znaczenie niż reakcja rynku

To historia o bezpieczeństwie, nie o cenie. Przepuszczanie skradzionego Bitcoina przez protokół międzyłańcuchowy utrudnia śledzenie, ponieważ środki zmieniają formę i sieć, łamiąc prostą zasadę „śledź BTC”, która działa, gdy monety pozostają w jednym łańcuchu. Po konwersji na inny zasób w innym łańcuchu środki można rozproszyć po adresach i usługach, których narzędzia śledzące skupione na Bitcoinie bezpośrednio nie obejmują, co wydłuża pracę firm zajmujących się analityką blockchainu i ewentualnych śledczych. To praktyczny wniosek płynący z trasy przez THORChain.

Warto wyraźnie powiedzieć, czego dowody nie pokazują. W dostępnych materiałach nie ma potwierdzonego działania organów ścigania, odzyskania środków ani ustalonej odpowiedzialności protokołu. Znaczenie tkwi w samej ścieżce ruchu, a nie w jakimkolwiek zmierzonym wpływie na rynek.

Ta sytuacja podsyca również trwającą debatę o ryzyku portfeli sprzętowych. Deweloper Peter Todd uprzednio ostrzegał przed ryzykiem Bitcoina z pojedynczym podpisem w związku z wyciekiem ze Coldcard — przypomnienie, że projekt zarządzania kluczami określa, jak bardzo narażeni są użytkownicy, gdy dana linia portfeli staje się celem ataku. Konfiguracje wielopodpisowe, wymagające więcej niż jednego klucza do przesunięcia środków, to jedna z często omawianych w tej debacie metod ograniczania ryzyka.

Na ten moment rozsądna interpretacja jest wąska: zgłaszana wymiana części skradzionych środków przez THORChain, potwierdzana przez obserwatorów łańcuchowych, ale jeszcze w pełni niezweryfikowana. Kwestią do obserwacji jest to, czy pojawi się pełny ślad transakcji — z hashami, adresami i znacznikami czasu — od analityków łańcuchowych lub zaangażowanych producentów, oraz czy zauważony zostanie dalszy ruch pozostałych środków. Potwierdzenie zależy od kompletnego śladu transakcji, którego obecne dowody nie dostarczają.

Zastrzeżenie: Ten artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znacznym ryzykiem. Zawsze przeprowadź własny research przed podjęciem decyzji.