
Coldcard-Hacker tauscht gestohlene Bitcoin über THORChain gegen ETH
Der Angreifer der dritten Coldcard-Welle transferierte etwa 10 % der gestohlenen Gelder über THORChain, während Forscher die Vermögenswerte zu einer neuen Ethereum-Adresse zurückverfolgten.

Ein Hacker, der mit der dritten Welle von Coldcard-Wallet-Diebstählen in Verbindung steht, hat begonnen, gestohlene Bitcoin über THORChain gegen Ether zu tauschen.
Alex Thorn, Forschungsleiter bei Galaxy, berichtete am Mittwoch auf X, dass der Angreifer der dritten Welle etwa 10 % der gestohlenen Gelder transferiert habe, während 90 % unangetastet blieben. Thorn sagte, damit seien erstmals Gelder aus einer der drei Wellen von den ursprünglichen Hacker-Adressen onchain bewegt worden.
„Der Hacker scheint einige Probleme damit zu haben, alle Gelder über THORChain zu tauschen – die Transaktionen werden immer wieder zurückerstattet, und er versucht es immer wieder“, sagte er.
Thorn sagte, Onchain-Analysten hätten die Gelder über THORChain zu einer neuen Ethereum-Adresse zurückverfolgt. Er fügte hinzu, dass er diese den zuständigen Behörden und Krypto-Unternehmen mitgeteilt habe. Es sei weiterhin unklar, ob der Angreifer versuchen werde, die Vermögenswerte weiter zu verschleiern oder sie über eine Börse zu bewegen, fügte er hinzu.
Die Transfers folgen auf einen Coldcard-Exploit, den Galaxy Research mit dem Diebstahl von mindestens 1.789 Bitcoin von 8.865 Adressen in Verbindung brachte, wobei die Bitcoin zum Zeitpunkt des Diebstahls etwa 114,7 Millionen US-Dollar wert waren. Das Blockchain-Sicherheitsunternehmen CertiK berichtete im August, dass mit dem Exploit in Verbindung stehende Hacker 64 Bitcoin und 200 Ether an Kryptowährungs-Mixer wie Tornado Cash gesendet hätten.
Die jüngste Bewegung erfolgt wenige Tage, nachdem Thorn gesagt hatte, die Coldcard-Angreifer seien weiterhin aktiv. Er verwies dabei auf die am 28. August erfolgte Übertragung aus einer absichtlich geschwächten Researcher-Wallet, die dazu eingerichtet worden war, die Fähigkeit der Angreifer zum Auffinden anfälliger Schlüssel zu testen.
Ähnlicher Artikel: Mit der Lazarus Group verbundene Adressen bewegen 30 Millionen US-Dollar über Hyperliquid

