Coldcard窃贼通过THORChain转移约10%被盗比特币,加大链上追踪难度
要点速览
- •据报道,与Coldcard相关盗窃案有关的攻击者已通过THORChain转移约10%的被盗比特币。
- •THORChain支持无需托管中介的跨链交换,使被盗资金得以绕过可能将其冻结的中心化交易所。
- •此次事件是此前Coldcard相关损失的延续,其中包括涉及约388.9 BTC的疑似第四轮攻击。
- •分析师认为,先转移部分资金可能是洗钱试探,用以评估流动性、滑点和监控情况,再决定转移剩余资金。
- •该报道尚未完全证实,随着收益以可追踪的原生资产形式出现在目标链上,追踪工作仍在继续。

据报道,一起与Coldcard相关的比特币盗窃案攻击者已通过跨链流动性协议THORChain转移了约10%的被盗BTC。这一操作加大了链上追踪的难度,也再次引发外界对自托管资金在离开硬件钱包后如何被洗钱的审视。
该路由选择之所以重要,是因为THORChain允许用户在无需托管中介的情况下跨区块链交换原生资产。因此,被盗比特币可以被转换为其他代币,而无需经过可能冻结资金的中心化交易所。正是这一机制使该协议屡屡出现在涉及自托管安全漏洞的资金追踪案件中。此类跨链犯罪已演变为整个行业的隐忧:Chainalysis等区块链分析公司近年来追踪到数十亿美元被盗资金流经跨链桥和交换协议,链上调查者(包括ZachXBT)此前也曾将THORChain的使用与归咎于朝鲜Lazarus Group的高调盗窃案联系起来。相关报道请见美联储释放鸽派信号后比特币触及82,000美元,以太坊、XRP、狗狗币齐涨。
要点
- 据报道,Coldcard相关盗窃案的攻击者已通过THORChain转移约10%的被盗比特币。
- THORChain的跨链交换功能使资金可在没有托管瓶颈点的情况下转换为其他资产,加大了追踪难度。
- 该报道尚未完全证实,目前仅有一部分被盗BTC被追踪到流经该协议。
此次事件是此前Coldcard相关损失报道的延续。AICryptoCore此前曾报道Coldcard疑似遭遇涉及约388.9 BTC的第四轮攻击,这是硬件钱包用户通过供应链或助记词泄露途径遭受攻击的更广泛模式的一部分。根据行业事件追踪机构的数据,这一模式处于被盗加密货币创下年度新高的大趋势之中,给设备制造商和调查人员都带来了压力。相关报道请见比特币矿商弃矿转投价值高达12亿美元的AI协议。
为什么只转移部分被盗BTC依然重要
即使只是部分转移,对调查人员而言也意义重大。先转移一小部分是常见的洗钱试探手段:攻击者可以借此评估流动性、滑点和监控反应是否会允许其余资金在不触发冻结或警报的情况下跟进。相关报道请见美联储加息概率下降,比特币重回77,500美元上方,XRP领涨主流币。
由于THORChain在目标链上以原生资产结算,部分收益可能以基于以太坊的代币形式落地,其流动记录仍可在公共浏览器(如以太坊区块链记录)中查看。这种可见性正是跨链交换的双刃剑:它们遮蔽了直接的BTC链路,却在接收链上留下了新的、可追踪的痕迹。
这对钱包安全和追踪意味着什么
对自托管用户而言,这一教训是操作层面的,而非理论层面的。一旦助记词或签名设备被攻破,链上速度有利于攻击者,跨链路由则缩小了交易所或执法部门介入的时间窗口。如今用于保护钱包的AI辅助监控技术,也正被越来越多地应用于追踪跨链洗钱资金流。
这种融合在安全领域的其他方面也可见一斑。AICryptoCore曾报道一个比特币红队利用Kimi AI搜寻潜在漏洞的案例,这是机器驱动分析同时应用于比特币基础设施攻防两端的一个例子。
本案细节尚未完全证实,随着更多资金轨迹被摸清,流经该协议的被盗资金比例可能发生变化。对于去中心化AI和链上分析团队而言,此类事件正成为跨链取证工具的主要基准,竞争正日益演变为模型对抗混币器,而非分析师对抗交易。
免责声明:本文仅供参考,不构成金融或投资建议。加密货币和数字资产市场风险较高。在做出任何决定之前,请务必自行研究。