Злоумышленник, связанный с третьей волной атак на кошельки Coldcard, наконец начал движение средств. Мой анализ показывает, что хакер запустил процесс обмена украденных биткоинов на Ethereum через децентрализованный протокол THORChain. Это знаковый шаг, который может указывать на попытку легализации активов или подготовку к их дальнейшей реализации.

На данный момент перемещено около 10% от общего объема похищенных средств, в то время как оставшиеся 90% всё еще сохраняются на исходных адресах, контролируемых атакующим. Такая тактика — поэтапное перемещение — типична для профессиональных хакеров, стремящихся минимизировать риски отслеживания и избежать резкого обвала рынка при крупных транзакциях.

Напомню, что в рамках этой серии атак было скомпрометировано не менее 1789 BTC, распределенных по 8865 адресам. Это один из самых массированных инцидентов в истории аппаратных кошельков, и он поднимает серьезные вопросы о безопасности даже тех устройств, которые считались эталоном защиты. Важно подчеркнуть, что данное перемещение — первое с момента завершения третьей волны, что делает его ключевым индикатором намерений хакера.

Использование THORChain для кросс-чейн обмена не случайно: этот протокол обеспечивает высокую степень анонимности и ликвидности, что затрудняет блокировку средств на централизованных биржах. Однако, как показывает мой опыт, отслеживание таких операций через аналитические инструменты, например, по данным Galaxy, все еще возможно, и это оставляет окно для потенциального возврата активов.

Мой экспертный вывод: Хакер явно не собирается останавливаться, и если темпы конвертации сохранятся, мы можем увидеть полную ликвидацию украденных биткоинов в ближайшие недели. Это создаст дополнительное давление на рынок ETH, но для биткоина риски ограничены, так как объем уже выведен из обращения. Инвесторам стоит внимательно следить за движением этих средств — любые крупные переводы могут сигнализировать о новых атаках или попытках манипуляции.