Un pirate de Coldcard utilise THORChain pour échanger 10 % du BTC volé

iconAiCryptoCore
Partager
AI summary iconRésumé
Les nouvelles sur le BTC aujourd'hui révèlent qu'un pirate lié à Coldcard a utilisé THORChain pour échanger environ 10 % du BTC volé. La conception non-custodiale de THORChain rend le suivi des fonds difficile. L'attaquant pourrait tester la liquidité et surveiller les réactions avant de déplacer le reste. La mise à jour sur le BTC montre que les actifs volés circulent désormais via des échanges interchaînes.

Un attaquant derrière le vol de bitcoin lié à un Coldcard aurait utilisé THORChain, un protocole de liquidité interchaînes, pour échanger environ 10 % du bitcoin volé, une action qui complique la traçabilité sur la chaîne et ravive l'attention sur la manière dont les fonds en auto-gestion sont blanchis une fois qu'ils quittent un wallet matériel.

Le trajet signalé est important car THORChain permet aux utilisateurs d'échanger des actifs natifs entre chaînes sans intermédiaire custodial, ce qui signifie que des bitcoins volés peuvent être convertis en d'autres jetons sans passer par une exchange centralisée qui pourrait geler les fonds. Ce mécanisme est précisément la raison pour laquelle le protocole réapparaît constamment dans les affaires de traçage de fonds impliquant des violations de l'auto-gestion. Pour un article connexe, voir Bitcoin atteint 82 000 $ après des signaux dovish de la Fed tandis que Ethereum, XRP et Dogecoin bondissent.

POINTS CLÉS

  • Un attaquant dans un vol lié à Coldcard aurait transféré environ 10 % du bitcoin volé via THORChain.
  • Les échanges interchaînes de THORChain permettent à la valeur de sortir vers d'autres actifs sans point de blocage custodial, rendant les fonds plus difficiles à suivre.
  • Le rapport reste partiellement non confirmé, et seule une fraction des BTC volés a été traçée via le protocole jusqu'à présent.

L'incident fait suite à des rapports antérieurs sur des pertes liées à Coldcard. AICryptoCore a précédemment couvert la manière dont Coldcard a fait face à une quatrième vague d'attaques suspectes impliquant environ 388,9 BTC, dans le cadre d'un schéma plus large visant les utilisateurs de portefeuilles matériels par le biais de vecteurs de compromission de la chaîne d'approvisionnement ou des seeds. Pour un accompagnement lié, voir Bitcoin Miner Leaves Mine Site for AI Deal Worth Up to $1.2 Billion.

Pourquoi déplacer seulement une partie des BTC volés reste important

Même un transfert partiel est significatif pour les enquêteurs. Échanger une partie en premier est un test courant de blanchiment : cela permet à un attaquant d'évaluer si la liquidité, le slippage et les réponses de surveillance permettent au reste de suivre sans déclencher de gel ou d'alertes. Pour un article connexe, voir Bitcoin Back Above $77,500 as XRP Leads Majors on Lower Fed Hike Odds.

Étant donné que THORChain règle les transactions en actifs natifs sur les chaînes de destination, une partie des produits peut être reçue sous forme de jetons basés sur Ethereum, dont les mouvements sont visibles sur des explorateurs publics tels que Ethereum blockchain records. Cette visibilité constitue le double tranchant des échanges interchaînes : elles masquent la trace directe de BTC mais laissent une nouvelle empreinte traçable sur la chaîne réceptrice.

Ce que cela signifie pour la sécurité du wallet et le traçage

Pour les utilisateurs en auto-gestion, la leçon est opérationnelle, pas théorique. Une fois qu'une graine ou un dispositif de signature est compromis, la vitesse sur chaîne favorise l'attaquant, et le routage interchaînes réduit la fenêtre d'intervention des plateformes d'échange ou des forces de l'ordre. Le même suivi assisté par IA, désormais utilisé pour défendre les wallets, est de plus en plus utilisé pour tracer les flux de blanchiment à travers les chaînes.

Cette convergence est visible ailleurs dans la pile de sécurité. AICryptoCore a rapporté comment une équipe rouge Bitcoin a utilisé Kimi AI pour rechercher des failles potentielles, un exemple d'analyse pilotée par la machine appliquée à la fois à l'offensive et à la défense de l'infrastructure bitcoin.

Les détails de cette affaire restent partiellement non confirmés, et la part des fonds volés acheminés via le protocole pourrait évoluer à mesure que davantage de la trace est cartographiée. Pour les équipes d'analyse décentralisée par IA et sur chaîne, des incidents comme celui-ci deviennent le référentiel principal pour les outils forensics cross-chain, où la compétition est de plus en plus modèle-contre-mélangeur plutôt qu'analyste-contre-transaction.

Références supplémentaires : source document 1.

Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier ou en matière d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Effectuez toujours vos propres recherches avant de prendre des décisions.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.