Coldcard Wave 3 黑客首次链上转移被盗资金,通过 THORChain 兑换为 ETH
要点速览
- •据 Galaxy 研究主管 Alex Thorn 报告,Coldcard Wave 3 黑客首次在链上转移被盗资金。
- •攻击者通过跨链去中心化流动性协议 THORChain 将被盗资产兑换为以太坊。
- •THORChain 此前也曾被用于备受瞩目的加密货币攻击事件,因为其兑换无需中心化交易所的身份验证和提款控制。
- •尽管兑换避开了中心化节点,但所有交易在公共区块链上仍然可见,可进行钱包聚类和交易追踪。
- •预计区块链分析公司、安全研究人员、交易所和合规团队将继续监测这些钱包的后续转账或变现企图。

据 Galaxy 研究主管 Alex Thorn 透露,Coldcard Wave 3 安全事件背后的黑客首次在链上转移被盗加密货币。Coldcard 由硬件钱包制造商 Coinkite 生产,是广受欢迎的比特币离线存储设备,其供应链或固件遭到入侵对依赖其进行自我托管的用户具有直接影响。Thorn 确认了这一活动,并报告称该交易涉及通过跨链去中心化流动性协议 THORChain 将被盗资产兑换为以太坊(ETH)。
此次转移标志着涉及被盗资金的首次已知链上活动,引起了监测相关钱包的区块链分析师和调查人员的关注。此类交易受到密切追踪,因为它们可能提供有关被盗资产如何被管理或洗钱的线索。值得注意的是,THORChain 此前也曾被用于类似情况:在以往备受瞩目的加密货币攻击事件中,攻击者正是看中该协议无需中心化交易所的身份验证和提款控制,才将被盗资产经由该协议转移。
攻击者利用 THORChain 进行跨链兑换
据 Thorn 称,攻击者利用 THORChain 将被盗资金兑换为以太坊。跨链协议允许用户在不同区块链之间交换资产,而无需依赖中心化交易所。虽然这些协议具有合法用途,但攻击者也可能利用它们在多个网络之间转移或隐匿被盗资金。对调查人员而言,权衡之处在于:尽管此类兑换避开了中心化节点,但它们在公共区块链上完全可见,钱包聚类和交易追踪仍可继续进行。
区块链分析公司和安全研究人员可能会继续监测相关钱包地址的后续活动。
UPDATE: Coldcard wave 3 hacker moved stolen funds onchain for the first time, swapping them to ETH through THORChain, says Galaxy's Alex Thorn. pic.twitter.com/XPPR6ouSuf — Cointelegraph (@Cointelegraph) September 3, 2026 (x.com)
调查人员持续监测
Coldcard 黑客资金的最新转移凸显了区块链透明度在追踪非法交易方面的重要作用。尽管攻击者已开始转移资产,但每一笔链上交易都会生成调查人员可分析的公开记录。预计安全公司、交易所和合规团队将继续监测这些钱包的额外转账以及将被盗加密货币变现的潜在企图。