Зловмисник, який стоїть за третьою хвилею зламів апаратних гаманців Coldcard, перейшов до активної фази ліквідації незаконно отриманих активів. Згідно з моїм аналізом ончейн-даних, хакер почав обмінювати вкрадені біткоїни на Ethereum через децентралізований протокол THORChain. Це знакова подія, оскільки саме так зазвичай відбувається спроба «відмити» сліди цифрових активів перед їх подальшим переміщенням або продажем на відкритому ринку.
На даний момент у ході цієї операції було переміщено близько 10% від загального обсягу викрадених коштів. Решта 90% біткоїнів досі перебувають на вихідних адресах, що вказує на те, що хакер діє обережно та поетапно, ймовірно, тестуючи стійкість мережі до відстеження транзакцій. Такий підхід типовий для професійних кіберзлочинців, які прагнуть мінімізувати ризики блокування активів на централізованих біржах.
Нагадаю, що в рамках цієї атаки, яку я детально відстежую, було скомпрометовано щонайменше 1789 BTC, розподілених по 8865 адресах. Це одна з найбільших крадіжок в історії апаратних криптогаманців, яка зачепила значну кількість користувачів. Важливо підкреслити, що це переміщення — перше з вихідних адрес хакера в рамках третьої хвилі, що робить його ключовим індикатором для подальшого моніторингу.
З технічної точки зору, вибір THORChain для обміну BTC на ETH не випадковий. Цей протокол забезпечує кросс-чейн свопи без необхідності проходження KYC, що створює додаткові складнощі для правоохоронних органів та аналітичних компаній під час спроби встановити кінцевого отримувача коштів. Хоча обсяг у 10% може здатися незначним, він демонструє намір хакера поступово виводити активи, що вимагає від спільноти підвищеної пильності.
Мій коментар: У поточній ситуації власникам Coldcard, які могли постраждати від атаки, варто негайно провести аудит своїх гаманців. Хакер, як правило, діє швидко, коли йдеться про ліквідацію активів, і кожен день зволікання збільшує ризики для жертв. Ринок також має враховувати, що потенційний тиск на ETH від цих свопів може створити короткострокову волатильність.