Coldcard Hacker déplace 45% des Bitcoins volés via THORChain

Coldcard Hacker déplace 45% des Bitcoins volés via THORChain
  • Le pirate informatique Coldcard de troisième vague a déjà transféré environ 45 % des Bitcoins volés via des transactions THORChain et CoinJoin.
  • Selon Galaxy, 82 % des Bitcoins volés lors du piratage de Coldcard sont restés en possession d’attaquants.

L'auteur de la troisième vague d'attaques contre le portefeuille Coldcard a accéléré le rythme des transferts de fonds, rapporte Galaxy Research. Les exploiteurs ont jusqu’à présent transféré environ 45 % des Bitcoins volés lors de la troisième vague. Ces transferts indiquent une tendance à utiliser des méthodes qui rendent difficile le suivi de la blockchain.

L'auteur a transféré Bitcoin vers Ethereum via THORChain le 2 septembre. Les transactions récentes impliquaient le déplacement de Bitcoin via des tours CoinJoin. CoinJoin est un processus par lequel les paiements de différents utilisateurs sont inclus dans une transaction. Cela rend plus difficile le suivi des transactions de transferts de fonds individuels sur la blockchain Bitcoin. Il fournit désormais aux chercheurs un aperçu de la manière dont l’attaquant exploite les fonds volés.

Deux coffres-forts multisignatures sur deux indiquent un plan d'attaque

Selon Galaxy, l’attaquant de la troisième vague a ouvert 293 coffres-forts multisignatures deux sur deux. Il s’agissait de coffres-forts contenant des Bitcoins volés aux victimes de Coldcard. Jusqu’à présent, les fonds ont été transférés depuis les plus grands coffres-forts par ordre décroissant de leur taille. Selon Galaxy, les fonds des 11 plus grands coffres-forts ont déjà été transférés.

Ces informations ont permis aux chercheurs de retracer certaines des transactions liées à l'exploit. Ils ont réussi à trouver un coffre-fort multisignature inconnu, qui avait très probablement été utilisé pour transférer des Bitcoins volés à une autre victime. Cependant, Galaxy n’a pas pu déterminer les circonstances de ce nouveau vol. Cela signifie que l’ampleur de l’attaque s’est étendue, mais qu’aucune nouvelle perte confirmée n’est encore connue.

La majeure partie du Bitcoin volé n’a pas encore bougé

Malgré toutes les activités récentes, la majeure partie des Bitcoins volés lors de toutes les vagues d’attaques Coldcard restent dans les adresses initiales contrôlées par l’attaque. Selon Galaxy, 82 % des Bitcoins volés lors de toutes les attaques Coldcard se trouvent toujours à ces adresses. Les 18 % restants ont depuis été transférés dans des transactions révélatrices de blanchiment.

La troisième vague représente donc une grande partie de l’activité active des mouvements de fonds. Il fournit aux enquêteurs un autre modèle de transactions à surveiller. L’exploit Coldcard est l’un des plus grands exploits de crypto-monnaie documentés au cours de l’année 2026. Selon DefiLlama, il s’agit du troisième plus grand exploit de l’année avec des pertes signalées. Le piratage Kelp DAO occupe la première place avec des pertes signalées d'environ 293 millions de dollars. En deuxième position se trouve l’exploit Drift Protocol, qui a entraîné des pertes d’environ 280 millions de dollars.

Cet exploit particulier révèle comment la crypto-monnaie volée peut être déplacée à travers divers écosystèmes blockchain tels que THORChain et CoinJoin. Les transactions constituent un nouvel élément de preuve que les enquêteurs et les acteurs du marché doivent retrouver.

Actualités cryptographiques en surbrillance :
La société sud-coréenne Hanwha fait progresser les titres tokenisés avec la plateforme Avalanche à mesure que la réglementation évolue



Voir l’article original en anglais