Crypto Prices

Coldcard-hacker bytter stjålet Bitcoin til ETH via THORChain

september 3, 2026

Coldcard-udnyttelse og bevægelse af stjålne midler

Den tredje bølge af Coldcard-udnyttelse har flyttet omkring 10% af de stjålne midler gennem THORChain, mens forskere har sporet aktiverne til en ny Ethereum-adresse. En hacker, der er knyttet til denne bølge af Coldcard-teft, er begyndt at bytte stjålet Bitcoin til Ether via THORChain.

Rapport fra Galaxy Research

Alex Thorn, forskningsleder hos Galaxy, rapporterede onsdag på X, at den tredje bølge af udnytteren har flyttet omkring 10% af de stjålne midler, mens 90% forbliver urørt. Thorn bemærkede, at det markerer første gang, at midler fra nogen af de tre bølger er blevet flyttet on-chain fra de oprindelige hackeradresser.

“Hackerens ser ud til at have problemer med at bytte alle midlerne gennem THORChain – de bliver konstant refunderet, og han prøver igen,” sagde han.

Thorn tilføjede, at on-chain analytikere har sporet midlerne gennem THORChain til en ny Ethereum-adresse og har delt denne information med relevante myndigheder og kryptovirksomheder. Det er stadig uklart, om angriberen vil forsøge at skjule eller flytte aktiverne yderligere gennem en børs.

Baggrund for udnyttelsen

Overførslerne følger en Coldcard-udnyttelse, som Galaxy Research har knyttet til tyveriet af mindst 1.789 Bitcoin fra 8.865 adresser, der var værd omkring 114,7 millioner dollars på det tidspunkt, de blev stjålet. Blockchain-sikkerhedsfirmaet CertiK rapporterede i august, at hackere knyttet til udnyttelsen havde sendt 64 Bitcoin og 200 Ether til kryptovaluta-mixere som Tornado Cash.

Den seneste bevægelse kommer få dage efter, at Thorn nævnte, at Coldcard-angriberne forbliver aktive, idet han henviste til en 28. august-fejltagelse med en bevidst svækket forsker-wallet, der var designet til at teste angribernes evne til at finde sårbare nøgler.

Relateret: Lazarus Group-knyttede adresser flytter $30M gennem Hyperliquid.

Seneste fra Blog

Taiwan Stablecoin-regler kan træde i kraft i Q1 2027

Taiwans Regulering af Virtuelle Aktiver Taiwans Finansielle Tilsynskommission (FSC) har annonceret, at ni støttende regler for den nye Lov om Virtuelle Aktiver, herunder detaljerede regler for stablecoins, kan blive formelt introduceret så

Rain-kontraktudnyttelse dræner $1,1M fra kortbrugere

Angreb på Rain-kortprogrammer En angriber udnyttede en forældet Rain-kortkontrakt den 28. august og drænede cirka $1,1 millioner fra flere stablecoin-kortprogrammer, der opererer på Solana, ifølge blockchain-sikkerhedsfirmaet Blockaid. Avici og Tria var blandt