新聞加密貨幣Coldcard 攻擊者據報透過 THORChain 兌換約 10% 被盜 BTC

Coldcard 攻擊者據報透過 THORChain 兌換約 10% 被盜 BTC

作者: NFTENEX·

重點速覽

  • 據報與 Coldcard 入侵事件有關的攻擊者,已透過去中心化協議 THORChain 兌換約 10% 的被盜比特幣。
  • 鏈上觀察者與次級報導(包括一篇描述兌換為 ETH 的報導)呼應了此消息,但尚無包含雜湊、地址與時間戳的完整交易追蹤予以證實。
  • THORChain 沒有中心化中介,代表沒有任何營運者能凍結或逆轉兌換,使資金追蹤與追回更加困難。
  • 現有證據未顯示任何已證實的執法行動、追回資金或確立的協議責任,盜竊時間線與攻擊手法也未確立。
  • 此事件再度引發對硬體錢包金鑰管理風險的討論,多簽設置被認為是常見的緩解方案。
Coldcard 攻擊者據報透過 THORChain 兌換約 10% 被盜 BTC

核心說法很簡單:據 crypto.news 報導,一名 Coldcard 攻擊者據報已透過 THORChain 兌換約 10% 的被盜 BTC。目前階段,這是一起被報導的事件,而非經獨立證實的鏈上重建,現有證據中既未確立盜竊的時間線,也未確立攻擊手法。

Coldcard 是一款用於離線儲存比特幣的硬體錢包,而 THORChain 則是一個去中心化協議,讓使用者無需中心化中介即可跨不同區塊鏈兌換資產。此處的重點在於路徑,而非規模:THORChain 給予控制這些幣的人一條直接將比特幣轉換為其他代幣的出口,且由於其運作不經中心化中介,沒有任何單一服務營運者能像交易所那樣凍結或逆轉兌換。被盜資金的跨鏈轉移並非此案獨有;在先前多起重大加密貨幣竊盜案中,攻擊者同樣曾透過去中心化兌換協議轉移贓物以增加追回難度。Coldcard 的安全性此前也曾受到檢視,包括廠商就與 BTC 掃轉相關的熵缺陷發布警告

支持 THORChain 兌換說法的依據

除了原始報導之外,兌換一說也獲得鏈上觀察者呼應。X 上的 intangiblecoins 帳號發文標記了這項動向,其中包括一項與錢包活動相關的觀察:

https://x.com/intangiblecoins/status/2095297452681158840

另一篇經 TradingView 刊載的報導則將此次兌換描述為從比特幣轉為 ETH。

這些都是個別追蹤者與次級報導的署名觀察,並非經過驗證的逐錢包追蹤。現有證據並不包含附有交易雜湊、發送與接收地址及時間戳的完整鏈上重建,因此這些錢包追蹤細節應被視為這些觀察者提出的說法,而非既定事實。

更廣泛的 Coldcard 資金流失事件此前也曾出現相互矛盾的鏈上解讀,包括駭客事件後 39,600 BTC 轉入小額錢包的報導。這段歷史也是此處措辭須保持審慎的原因之一。

為何兌換路徑比市場反應更重要

這是一則資安新聞,而非價格新聞。透過跨鏈協議轉移被盜比特幣會使追蹤更加複雜,因為資金會改變形式與網路,打破「跟著 BTC 走」這種在幣留在單一鏈上時有效的方法。一旦轉換為另一條鏈上的其他資產,資金便可分散至比特幣追蹤工具無法直接覆蓋的地址與服務,這會延長區塊鏈分析公司與相關調查人員的工作。這正是 THORChain 路徑帶來的實際啟示。

值得明確指出的是證據尚未顯示什麼。現有資料中沒有已證實的執法結果、沒有追回資金,也沒有確立的協議責任。其重要性在於資金移動路徑本身,而非任何經衡量的市場影響。

此事件也助長了關於硬體錢包風險的持續討論。開發者 Peter Todd 此前曾就單簽比特幣風險提出警告,與 Coldcard 資金流失事件相關,提醒人們金鑰管理設計決定了當某款錢包產品遭到攻擊時使用者的曝險程度。需要多把金鑰才能動用資金的多簽設置,是該討論中常被提及的緩解方案之一。

目前,負責任的解讀應保持狹義:據報有部分被盜資金透過 THORChain 兌換,獲鏈上觀察者佐證但尚未完全證實。接下來值得觀察的是,鏈上分析師或相關廠商是否會提出包含雜湊、地址與時間戳的完整交易追蹤,以及其餘資金是否出現進一步移動。證實與否將取決於完整的交易追蹤,而現有證據並未提供。

免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場風險極高。在做出任何決定之前,請務必自行研究。