Coldcard 相關盜幣事件:黑客據報透過 THORChain 兌換約一成被盜 BTC

AI 市場總結
有報道指一名與 Coldcard 相關的攻擊者透過 THORChain 兌換約 10% 的被盜 BTC,突顯跨鏈、非託管流動性可減少中心化瓶頸並令追蹤更為複雜。即使只是部分路由,也可在更大資金流動前充當流動性與偵測測試,令市場在短期內更關注自我託管安全、跨鏈取證能力,以及在洗錢路徑中經常出現的協議。相關細節仍有部分未獲確認。
影響等級
● 中
主要受影響標的
BTC/USDT+4.26%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據報導,涉 Coldcard 硬件錢包相關比特幣失竊事件的攻擊者,已透過跨鏈流動性協議 THORChain 兌換約 10% 的被盜 BTC。這種做法令鏈上追蹤更為棘手,亦再度引發市場關注:當資金從硬件錢包流出後,自託管資產是如何被「洗」到其他鏈上。 報導指出,THORChain 允許用戶在無需託管中介的情況下,於不同區塊鏈之間直接兌換原生資產。這意味被盜比特幣可在不經由可能凍結資金的中心化交易所下,轉換成其他代幣;亦因此,該協議屢次在涉及自託管資金外流的追蹤個案中出現。 要點如下: - 攻擊者據稱在 Coldcard 相關盜竊中,已把約 10% 的被盜比特幣經 THORChain 轉移處理。 - THORChain 的跨鏈兌換讓價值可轉出至其他資產,缺乏託管「關卡」,令資金更難追蹤。 - 目前資訊仍有部分未獲證實,且至今僅追蹤到部分被盜 BTC 經由該協議流轉。 事件背景方面,早前亦有報導指 Coldcard 用戶出現相關損失。AICryptoCore 曾提到 Coldcard 疑似出現第四波攻擊,涉及約 388.9 BTC,反映硬件錢包用戶持續成為供應鏈滲透或助記詞(seed)外洩等途徑的目標。 為何只轉移一部分仍具關鍵意義 對調查人員而言,即使只是部分資金被轉走亦相當重要。先兌換一小部分往往是常見的「試水」洗錢手法,用以測試流動性、滑點及監測反應,評估其後大額資金跟進是否會觸發凍結或警報。 由於 THORChain 會在目標鏈上結算為原生資產,兌換所得的一部分可能落到以太坊上的代幣形態,其後續流向可在公開瀏覽器及以太坊鏈上紀錄中被觀察。跨鏈兌換的兩面性亦在此顯現:它模糊了 BTC 的直接追蹤路徑,但同時在接收鏈留下新的、可供追查的足跡。 對錢包安全與追蹤的啟示 對自託管用戶而言,重點在於操作層面而非理論討論。一旦助記詞或簽名設備被攻破,攻擊者在鏈上的速度往往佔優;跨鏈路由更會壓縮交易所或執法介入的時間窗口。與此同時,用於防護錢包的 AI 輔助監測,也正被更廣泛應用於跨鏈資金流的追蹤,攻防兩端的工具正在收斂。 AICryptoCore 亦曾報導一支比特幣紅隊使用 Kimi AI 搜索潛在漏洞,反映機器驅動的分析正同時用於基礎設施的攻擊與防守。 目前個案細節仍未完全確認,經由 THORChain 轉移的被盜資金比例,亦可能隨着更多鏈上路徑被繪製而調整。對去中心化 AI 及鏈上分析團隊而言,這類事件正逐步成為衡量跨鏈取證工具能力的核心場景,競爭焦點亦愈來愈像是「模型對混幣」而非「分析師對交易」。 資料來源補充:source document 1。 免責聲明:本文僅供資訊參考,不構成任何財務或投資建議。加密貨幣及數碼資產市場風險甚高,作出任何決定前請自行研究。