Зловмисник, пов'язаний із третьою хвилею атак на гаманці Coldcard, нарешті почав рух коштів. Мій аналіз показує, що хакер запустив процес обміну вкрадених біткоїнів на Ethereum через децентралізований протокол THORChain. Це знаковий крок, який може вказувати на спробу легалізації активів або підготовку до їх подальшої реалізації.

На даний момент переміщено близько 10% від загального обсягу викрадених коштів, тоді як решта 90% все ще зберігаються на вихідних адресах, контрольованих атакуючим. Така тактика — поетапне переміщення — типова для професійних хакерів, які прагнуть мінімізувати ризики відстеження та уникнути різкого обвалу ринку при великих транзакціях.

Нагадаю, що в рамках цієї серії атак було скомпрометовано щонайменше 1789 BTC, розподілених по 8865 адресах. Це один із наймасованіших інцидентів в історії апаратних гаманців, і він порушує серйозні питання про безпеку навіть тих пристроїв, які вважалися еталоном захисту. Важливо підкреслити, що це переміщення — перше з моменту завершення третьої хвилі, що робить його ключовим індикатором намірів хакера.

Використання THORChain для кросс-чейн обміну не випадкове: цей протокол забезпечує високий ступінь анонімності та ліквідності, що ускладнює блокування коштів на централізованих біржах. Однак, як показує мій досвід, відстеження таких операцій через аналітичні інструменти, наприклад, за даними Galaxy, все ще можливе, і це залишає вікно для потенційного повернення активів.

Мій експертний висновок: Хакер явно не збирається зупинятися, і якщо темпи конвертації збережуться, ми можемо побачити повну ліквідацію вкрадених біткоїнів у найближчі тижні. Це створить додатковий тиск на ринок ETH, але для біткоїна ризики обмежені, оскільки обсяг уже виведено з обігу. Інвесторам варто уважно стежити за рухом цих коштів — будь-які великі перекази можуть сигналізувати про нові атаки або спроби маніпуляції.