Похититель средств Coldcard перевёл около 10% украденного Bitcoin через THORChain, усложнив отслеживание в блокчейне
Ключевые выводы
- •Злоумышленник, связанный с кражей средств Coldcard, как сообщается, провёл около 10% похищенного Bitcoin через THORChain.
- •THORChain позволяет кросс-чейн-обмены без кастодиальных посредников, что даёт украденным средствам возможность обойти централизованные биржи, способные их заморозить.
- •Инцидент последовал за более ранними потерями, связанными с Coldcard, включая предполагаемую четвёртую волну атак с ущербом около 388,9 BTC.
- •Аналитики рассматривают частичный перевод как возможный тест перед отмыванием — для оценки ликвидности, проскальзывания и реакции мониторинга перед перемещением остальной части средств.
- •Отчёт остаётся частично неподтверждённым; отслеживание продолжается, поскольку выручка проявляется в виде отслеживаемых нативных активов в целевых сетях.

Злоумышленник, связанный с кражей Bitcoin, имевшей отношение к Coldcard, как сообщается, перевёл примерно 10% украденного BTC через THORChain — протокол кросс-чейн-ликвидности. Этот шаг усложняет отслеживание средств в блокчейне и вновь привлёк внимание к вопросу отмывания средств самосохранения после их вывода с аппаратного кошелька.
Выбор маршрута важен, поскольку THORChain позволяет пользователям обменивать нативные активы между блокчейнами без кастодиального посредника. Похищенный Bitcoin, таким образом, может быть конвертирован в другие токены без прохождения через централизованную биржу, которая могла бы заморозить средства. Именно этот механизм объясняет, почему протокол продолжает фигурировать в делах об отслеживании средств, связанных с компрометацией самосохранения. Кросс-чейн-преступность такого рода стала проблемой всей отрасли: аналитические компании вроде Chainalysis в последние годы фиксировали перемещение миллиардов долларов похищенных средств через кросс-чейн-мосты и протоколы обмена, а ончейн-исследователи, включая ZachXBT, ранее связывали использование THORChain с громкими кражами, приписываемыми северокорейской группе Lazarus. О связанном освещении см. Bitcoin достиг $82,000 после мягких сигналов ФРС; Ethereum, XRP и Dogecoin растут.
Ключевые моменты
- Злоумышленник, связанный с кражей средств Coldcard, как сообщается, перевёл около 10% похищенного Bitcoin через THORChain.
- Кросс-чейн-обмены THORChain позволяют выводить ценность в другие активы без кастодиального узкого места, что затрудняет отслеживание средств.
- Отчёт остаётся частично неподтверждённым, и через протокол на данный момент прослежена лишь часть украденного BTC.
Инцидент последовал за более ранними сообщениями о потерях, связанных с Coldcard. AICryptoCore ранее освещал, что Coldcard столкнулась с предполагаемой четвёртой волной атак с ущербом около 388,9 BTC, что является частью более широкой тенденции атак на пользователей аппаратных кошельков через каналы компрометации цепочки поставок или seed-фраз. Эта тенденция вписывается в общий контекст, в котором годовые объёмы похищенных криптоактивов, по данным отраслевых трекеров инцидентов, бьют рекорды, оказывая давление как на производителей устройств, так и на следователей. О связанном освещении см. Биткойн-майнер покидает площадку майнинга ради сделки по ИИ на сумму до $1,2 млрд.
Почему перевод лишь части украденного BTC всё равно важен
Даже частичный перевод имеет значение для следователей. Обмен небольшой доли первым — типичный тест при отмывании: он позволяет злоумышленнику оценить, позволят ли ликвидность, проскальзывание и реакция систем мониторинга перевести остаток без срабатывания заморозок или предупреждений. О связанном освещении см. Bitcoin снова выше $77,500; XRP лидирует среди основных монет на фоне снижения вероятности повышения ставки ФРС.
Поскольку THORChain рассчитывается нативными активами в целевых сетях, часть выручки может осесть в виде токенов на базе Ethereum, где движения остаются видимыми в публичных обозревателях, таких как записи блокчейна Ethereum. Эта прозрачность — двойственное свойство кросс-чейн-обменов: они скрывают прямой след BTC, но оставляют новый отслеживаемый след в принимающей сети.
Что это значит для безопасности кошельков и отслеживания
Для пользователей самосохранения вывод носит практический, а не теоретический характер. После компрометации seed-фразы или устройства подписи скорость ончейн-операций на стороне злоумышленника, а кросс-чейн-маршрутизация сокращает окно для вмешательства бирж или правоохранительных органов. ИИ-ассистированный мониторинг, который сегодня применяется для защиты кошельков, всё чаще используется и для отслеживания потоков отмывания между цепочками.
Эта конвергенция заметна и в других элементах инфраструктуры безопасности. AICryptoCore сообщал о том, как красная команда по Bitcoin использовала Kimi AI для поиска потенциальных уязвимостей — пример применения машинного анализа как в атаке, так и в защите биткойн-инфраструктуры.
Детали данного дела остаются частично неподтверждёнными, и доля похищенных средств, прошедших через протокол, может измениться по мере картирования следа. Для команд децентрализованного ИИ и ончейн-аналитики подобные инциденты становятся основным ориентиром для кросс-чейн-криминалистических инструментов, где состязание всё чаще сводится к противостоянию «модель против миксера», а не «аналитик против транзакции».
Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов несут значительные риски. Всегда проводите собственное исследование перед принятием решений.