Coldcard竊賊透過THORChain轉移約10%的被盜比特幣,增加鏈上追蹤難度
重點速覽
- •據報導,與Coldcard相關竊案有關的攻擊者將約10%的被盜比特幣透過THORChain路由。
- •THORChain可在無託管中介下進行跨鏈兌換,使被盜資金得以繞過可能將其凍結的中心化交易所。
- •此事件發生在先前Coldcard相關損失之後,包括涉及約388.9 BTC的疑似第四波攻擊。
- •分析人士認為,部分轉移可能是洗錢測試,用以在移動其餘資金前評估流動性、滑點與監控狀況。
- •該報導尚未完全獲得證實,隨著所得以可追蹤的原生資產形式在目標鏈上出現,追蹤工作仍在持續。

據報導,一名與Coldcard相關比特幣竊案有關的攻擊者,已透過跨鏈流動性協議THORChain轉移約10%的被盜BTC。此舉使鏈上追蹤工作更加複雜,也再次引發對自託管資金離開硬體錢包後如何被洗錢的關注。
這一路徑選擇意義重大,因為THORChain允許用戶在無託管中介的情況下跨區塊鏈兌換原生資產。因此,被盜比特幣無須經過可能凍結資金的中心化交易所,即可轉換為其他代幣。這一機制正是該協議持續出現在自託管安全漏洞資金追蹤案件中的原因。此類跨鏈犯罪已演變為全產業關注的問題:Chainalysis等區塊鏈分析公司近年追蹤到數十億美元被盜資金透過跨鏈橋與兌換協議流動,而包括ZachXBT在內的鏈上調查人員先前也曾將THORChain的使用與歸咎於朝鮮Lazarus Group的重大竊案聯繫起來。相關報導請見比特幣因聯準會鴿派訊號突破82,000美元,以太坊、XRP、狗狗幣齊漲。
重點摘要
- 據報導,Coldcard相關竊案的攻擊者將約10%的被盜比特幣透過THORChain轉移。
- THORChain的跨鏈兌換讓資金無須經過託管瓶頸即可轉為其他資產,增加追蹤難度。
- 該報導尚未完全獲得證實,迄今僅一小部分被盜BTC被追蹤到經由該協議流動。
此事件發生在先前關於Coldcard相關損失的報導之後。AICryptoCore此前曾報導Coldcard疑似遭遇涉及約388.9 BTC的第四波攻擊,這是硬體錢包用戶透過供應鏈或種子洩漏途徑遭到鎖定的更廣泛模式的一部分。根據產業事件追蹤機構的數據,此一模式處於被盜加密貨幣年度總額創新高的更大趨勢之中,對設備製造商與調查人員均構成壓力。相關報導請見比特幣礦工放棄礦場,轉向價值高達12億美元的AI交易。
為何僅轉移部分被盜BTC仍然重要
即使是部分轉移,對調查人員而言也具有分量。先兌換一小部分是常見的洗錢測試手法:讓攻擊者評估流動性、滑點與監控反應是否能讓其餘資金在不觸發凍結或警報的情況下跟進。相關報導請見聯準會升息機率下降,比特幣回升至77,500美元以上,XRP領漲主流幣。
由於THORChain在目標鏈上以原生資產結算,部分所得可能以基於以太坊的代幣形式落地,其流動可在以太坊區塊鏈記錄等公共瀏覽器上查看。這種可見性是跨鏈兌換的雙面刃:它們掩蓋了直接的BTC蹤跡,卻在接收鏈上留下新的可追蹤足跡。
對錢包安全與追蹤的影響
對自託管用戶而言,此事件的啟示是實際操作層面而非理論層面。一旦種子或簽名裝置遭到入侵,鏈上的速度優勢就站在攻擊者一方,而跨鏈路由縮短了交易所或執法機關介入的時間窗口。目前用於防護錢包的AI輔助監控,也日益被應用於追蹤跨鏈洗錢流。
這種融合在安全領域的其他環節也可見。AICryptoCore曾報導一個比特幣紅隊利用Kimi AI尋找潛在漏洞,這是機器驅動分析同時應用於比特幣基礎設施攻防兩端的例子。
本案細節尚未完全獲得證實,隨著更多資金軌跡被釐清,經由該協議路由的被盜資金比例可能有所變動。對去中心化AI與鏈上分析團隊而言,此類事件正成為跨鏈鑑識工具的主要基準,競賽日益演變為「模型對抗混淆器」,而非「分析師對抗交易」。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高。在做出任何決定前,請務必自行研究。