El hacker de Coldcard utiliza THORChain para intercambiar el 10% del BTC robado

iconAiCryptoCore
Compartir
AI summary iconResumen
Las noticias de BTC de hoy revelan que un hacker vinculado a Coldcard utilizó THORChain para intercambiar alrededor del 10% del BTC robado. El diseño no custodial de THORChain dificulta rastrear los fondos. El atacante podría estar probando liquidez y monitoreando reacciones antes de mover el resto. La actualización de BTC muestra que los activos robados ahora están circulando a través de intercambios entre cadenas.

Se informa que un atacante detrás del robo de bitcoin vinculado a Coldcard utilizó THORChain, un protocolo de liquidez entre cadenas, para intercambiar aproximadamente el 10% del bitcoin robado, una acción que complica el rastreo en la cadena y renueva el escrutinio sobre cómo se lava el dinero de fondos de autogestión una vez que salen de un monedero de hardware.

La ruta reportada es importante porque THORChain permite a los usuarios intercambiar activos nativos entre cadenas sin un intermediario custodial, lo que significa que el bitcoin robado puede convertirse en otros tokens sin pasar por una exchange centralizada que podría congelar los fondos. Ese mecanismo es precisamente la razón por la que el protocolo sigue apareciendo en casos de rastreo de fondos relacionados con brechas de auto-custodia. Para cobertura relacionada, vea Bitcoin alcanza los $82,000 tras señales dovish de la Fed mientras Ethereum, XRP y Dogecoin suben.

PUNTOS CLAVE

  • Un atacante en un robo vinculado a Coldcard supuestamente transfirió alrededor del 10% del bitcoin robado a través de THORChain.
  • Los intercambios entre cadenas de THORChain permiten que el valor salga hacia otros activos sin un punto de cuello de botella custodial, lo que hace más difícil rastrear los fondos.
  • El informe sigue parcialmente sin confirmar, y hasta ahora solo se ha rastreado una fracción de los BTC robados a través del protocolo.

El incidente sigue a informes anteriores sobre pérdidas relacionadas con Coldcard. AICryptoCore ya cubrió cómo Coldcard enfrentó una supuesta cuarta ola de ataques que involucró aproximadamente 388,9 BTC, parte de un patrón más amplio de usuarios de billeteras físicas atacados a través de vectores de compromiso de la cadena de suministro o de la semilla. Para cobertura relacionada, consulte Bitcoin Miner deja el sitio de la mina por un acuerdo de IA valorado en hasta $1.2 mil millones.

Por qué mover solo parte del BTC robado sigue siendo importante

Incluso una transferencia parcial es significativa para los investigadores. Intercambiar una parte primero es una prueba común de lavado: permite al atacante evaluar si la liquidez, el deslizamiento y las respuestas de monitoreo permiten que el resto siga sin activar congelamientos o alertas. Para cobertura relacionada, vea Bitcoin Vuelve por Encima de los $77,500 mientras XRP Lidera a los Principales por Menores Probabilidades de Aumento de la Fed.

Debido a que THORChain liquida activos nativos en las cadenas de destino, partes de los ingresos pueden llegar como tokens basados en Ethereum, cuyos movimientos son visibles en exploradores públicos como Ethereum blockchain records. Esa visibilidad es el doble filo de los intercambios entre cadenas: ocultan la pista directa de BTC pero dejan una nueva huella rastreable en la cadena receptora.

Qué significa para la seguridad del monedero y el rastreo

Para los usuarios con auto-custodia, la lección es operativa, no teórica. Una vez que una semilla o dispositivo de firma se ve comprometido, la velocidad en la cadena favorece al atacante, y el enrutamiento entre cadenas reduce el margen de tiempo para que las exchanges o las autoridades intervengan. El mismo monitoreo asistido por IA que ahora se utiliza para defender monederos se utiliza cada vez más para rastrear flujos de lavado de dinero entre cadenas.

Esa convergencia es visible en otros puntos de la pila de seguridad. AICryptoCore ha informado sobre cómo un equipo rojo de Bitcoin utilizó Kimi AI para buscar posibles fallas, un ejemplo de análisis impulsado por máquinas aplicado tanto al ataque como a la defensa en la infraestructura de Bitcoin.

Los detalles de este caso siguen parcialmente sin confirmar, y la proporción de fondos robados redirigidos a través del protocolo podría variar a medida que se mapea más del rastro. Para los equipos de inteligencia artificial descentralizada y análisis en cadena, incidentes como este se están convirtiendo en el referente principal para herramientas forenses entre cadenas, donde la competencia es cada vez más modelo-versus-mezclador en lugar de analista-versus-transacción.

Referencias adicionales de la fuente: source document 1.

Descargo de responsabilidad: Este artículo tiene fines informativos únicamente y no constituye asesoría financiera ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Siempre realiza tu propia investigación antes de tomar decisiones.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.