新闻加密货币Coldcard 攻击者据报道通过 THORChain 兑换了约 10% 的被盗 BTC

Coldcard 攻击者据报道通过 THORChain 兑换了约 10% 的被盗 BTC

作者: NFTENEX·

要点速览

  • 据报道,与 Coldcard 失窃事件相关的攻击者已通过去中心化协议 THORChain 兑换了约 10% 的被盗比特币。
  • 链上观察者和二手报道(包括一篇描述兑换为 ETH 的报道)呼应了这一说法,但尚无包含哈希、地址和时间戳的完整交易追踪加以验证。
  • THORChain 缺乏中心化中介意味着没有任何运营方可以冻结或逆转这些兑换,加大了资金追踪和追回的难度。
  • 现有证据显示没有证实的执法行动、资金追回或确立的协议责任,盗窃时间线和攻击手法也均未确定。
  • 这一事件再次引发关于硬件钱包密钥管理风险的讨论,多签设置被认为是常被提及的缓解手段。
Coldcard 攻击者据报道通过 THORChain 兑换了约 10% 的被盗 BTC

核心说法很简单:据 crypto.news 报道,一名 Coldcard 攻击者 reportedly 通过 THORChain 兑换了约 10% 的被盗 BTC。就目前阶段而言,这一动向属于被报道的事件,而非经独立证实的链上重建,现有证据既未确定盗窃的时间线,也未确定攻击手法。

Coldcard 是一种用于离线存储比特币的硬件钱包,而 THORChain 是一个去中心化协议,允许用户在没有中心化中介的情况下跨不同区块链兑换资产。这里重要的是路径,而不是规模:THORChain 让控制这些币的人有了一条直接将比特币兑换为其他代币的退出通道,而且由于它没有中心化中介,不像交易所那样有单一服务运营方可以冻结或逆转兑换。被盗资金的跨链转移并非本案独有;在以往多起备受关注的加密货币盗窃案中,攻击者同样通过去中心化兑换协议转移赃物以加大追回难度。Coldcard 的安全性此前就曾受到审视,包括厂商就一次 BTC 扫转相关的熵缺陷发出警告

支撑 THORChain 兑换说法的依据

除了最初的报道之外,兑换说法还得到了链上观察者的呼应。X 上的 intangiblecoins 账号发帖标记了这一动向,其中一条观察与钱包活动相关:

https://x.com/intangiblecoins/status/2095297452681158840

另一篇经 TradingView 转载的报道则将这次兑换描述为从比特币转换为 ETH。

这些是来自个人追踪者和二手报道的署名观察,而非经核实的逐钱包追踪。现有证据不包括包含交易哈希、发送方和接收方地址以及时间戳的完整链上重建,因此这些钱包追踪细节应被理解为这些观察者的说法,而不是确凿事实。

更广泛的 Coldcard 资金流失此前就曾产生相互矛盾的链上解读,包括黑客攻击后 39,600 BTC 转入小额钱包的报道。这段历史也是此处保持谨慎措辞的原因之一。

为什么兑换路径比市场反应更重要

这是一个安全事件,而非价格事件。通过跨链协议转移被盗比特币会加大追踪难度,因为资金改变了形态和网络,打破了在单一链上行之有效的“跟着 BTC 走”的简单方法。一旦被兑换为另一条链上的其他资产,资金就可以分散到以比特币为主的追踪工具无法直接覆盖的地址和服务中,这会拉长区块链分析公司和相关调查人员的工作周期。这就是 THORChain 路径带来的实际启示。

有必要明确指出证据并未显示的内容。现有材料中没有证实的执法结果、没有追回资金,也没有确立的协议责任。其意义在于资金移动路径本身,而不在于任何可衡量的市场影响。

这一事件也加剧了关于硬件钱包风险的持续讨论。开发者 Peter Todd 此前曾就单签名比特币风险发出警告,与 Coldcard 资金流失事件相关,提醒人们密钥管理设计决定了当某一系列钱包受到攻击时用户的暴露程度。需要多把密钥才能转移资金的多签设置,是这场讨论中被广泛提及的一种缓解手段。

目前,负责任的解读应当保持狭义:据报道,部分被盗资金通过 THORChain 进行了兑换,链上观察者提供了佐证,但尚未得到完全验证。接下来值得关注的是,链上分析师或相关厂商是否会给出包含哈希、地址和时间戳的完整交易追踪,以及是否会观察到剩余资金的进一步移动。确认将取决于完整的交易追踪,而现有证据并未提供。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场风险巨大。在做出任何决定之前,请务必自行研究。