Złodziej związany z Coldcard przepuścił około 10% skradzionego Bitcoina przez THORChain, komplikując śledzenie on-chain
Najważniejsze informacje
- •Napastnik związany z kradzieżą powiązaną z Coldcard podobnie przepuścił około 10% skradzionego Bitcoina przez THORChain.
- •THORChain umożliwia swapy międzyłańcuchowe bez pośredników powierniczych, pozwalając skradzionym środkom ominąć scentralizowane giełdy, które mogłyby je zablokować.
- •Incydent następuje po wcześniejszych stratach związanych z Coldcard, w tym podejrzewanej czwartej fali ataków obejmującej około 388,9 BTC.
- •Analitycy postrzegają częściowy transfer jako możliwy test prania pieniędzy, mający ocenić płynność, slippage i monitoring przed przesunięciem pozostałych środków.
- •Raport pozostaje częściowo niepotwierdzony, a działania śledcze trwają, ponieważ środki pojawiają się jako dające się prześledzić natywne aktywa na łańcuchach docelowych.

Napastnik związany z kradzieżą Bitcoina powiązaną z Coldcard podobnie przesłał około 10% skradzionego BTC przez THORChain, międzyłańcuchowy protokół płynnościowy. Ten manewr komplikuje działania śledcze on-chain i odnowił dyskusję o tym, jak pieniądze z portfeli samoobsługowych są prane po opuszczeniu portfela sprzętowego.
Wybór tej trasy ma istotne znaczenie, ponieważ THORChain pozwala użytkownikom wymieniać natywne aktywa między blockchainami bez pośrednika powierniczego. Skradziony Bitcoin może więc zostać zamieniony na inne tokeny bez przechodzenia przez scentralizowaną giełdę, która mogłaby zablokować środki. Właśnie ten mechanizm sprawia, że protokół wciąż pojawia się w sprawach śledzenia środków związanych z naruszeniami bezpieczeństwa portfeli samoobsługowych. Przestępczość międzyłańcuchowa tego typu stała się problemem całej branży: firmy analityczne, takie jak Chainalysis, odnotowały w ostatnich latach miliardy dolarów skradzionych środków przepływających przez mosty i protokoły swapowe międzyłańcuchowe, a śledczy on-chain, w tym ZachXBT, wcześniej powiązali użycie THORChain z głośnymi kradzieżami przypisywanymi północnokoreańskiej grupie Lazarus. Aby zapoznać się z powiązaną relacją, zobacz Bitcoin sięga 82 000 USD po gołębnich sygnałach Fed, Ethereum, XRP i Dogecoin rosną.
Kluczowe punkty
- Napastnik w kradzieży powiązanej z Coldcard podobnie przepuścił około 10% skradzionego Bitcoina przez THORChain.
- Swapy międzyłańcuchowe THORChain pozwalają wartości uciec do innych aktywów bez punktu kontrolnego powierniczego, co utrudnia śledzenie środków.
- Raport pozostaje częściowo niepotwierdzony, a jak dotąd przez protokół prześledzono tylko część skradzionego BTC.
Incydent następuje po wcześniejszych relacjach o stratach związanych z Coldcard. AICryptoCore opisywało wcześniej, jak Coldcard stanął w obliczu podejrzewanej czwartej fali ataków obejmującej około 388,9 BTC, będącej częścią szerszego wzorca ataków na użytkowników portfeli sprzętowych poprzez wektory ataków na łańcuch dostaw lub kompromitację frazy seed. Ten wzorzec wpisuje się w szerszy trend, w którym skradzione kryptowaluty osiągnęły rekordowe roczne sumy według branżowych trackerów incydentów, co wywiera presję zarówno na producentów urządzeń, jak i śledczych. Aby zapoznać się z powiązaną relacją, zobacz Kopacz Bitcoina opuszcza kopalnię na rzecz umowy AI wartej do 1,2 miliarda dolarów.
Dlaczego przemieszczenie tylko części skradzionego BTC nadal ma znaczenie
Nawet częściowy transfer ma wagę dla śledczych. Wymiana najpierw małej porcji to typowy test prania pieniędzy: pozwala napastnikowi ocenić, czy płynność, slippage i reakcje monitoringu pozwolą na przesłanie reszty bez wywołania blokad lub alertów. Aby zapoznać się z powiązaną relacją, zobacz Bitcoin znów powyżej 77 500 USD, XRP przewodzi głównym kryptowalutom przy niższym prawdopodobieństwie podwyżki Fed.
Ponieważ THORChain rozlicza się w natywnych aktywach na łańcuchach docelowych, część środków może trafić jako tokeny oparte na Ethereum, gdzie ruchy pozostają widoczne w publicznych eksploratorach, takich jak zapisy blockchaina Ethereum. Ta widoczność to dwuznaczność swapów międzyłańcuchowych: zacierają one bezpośredni ślad BTC, ale zostawiają nowy, możliwy do prześledzenia ślad na łańcuchu przyjmującym.
Co to oznacza dla bezpieczeństwa portfeli i śledzenia
Dla użytkowników samoobsługowych wniosek jest operacyjny, a nie teoretyczny. Gdy fraza seed lub urządzenie podpisujące zostanie skompromitowane, szybkość on-chain sprzyja napastnikowi, a routing międzyłańcuchowy skraca okno na interwencję giełd lub organów ścigania. Te same wspomagane przez AI systemy monitoringu, które służą dziś do obrony portfeli, są coraz częściej wykorzystywane do śledzenia przepływów prania pieniędzy między łańcuchami.
Ta zbieżność widać również w innych warstwach bezpieczeństwa. AICryptoCore relacjonowało, jak czerwony zespół Bitcoina wykorzystał Kimi AI do poszukiwania potencjalnych luk — przykład analizy maszynowej stosowanej zarówno w ofensywie, jak i obronie infrastruktury Bitcoina.
Szczegóły tej sprawy pozostają częściowo niepotwierdzone, a udział skradzionych środków przeprowadzonych przez protokół może się zmienić w miarę mapowania dalszych śladów. Dla zespołów zdecentralizowanej AI i analityki on-chain takie incydenty stają się głównym punktem odniesienia dla narzędzi śledczych międzyłańcuchowych, gdzie rywalizacja to coraz częściej model kontra mixer, a nie analityk kontra transakcja.
Zastrzeżenie: Ten artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znacznym ryzykiem. Przed podjęciem decyzji zawsze przeprowadź własny research.