Cointelegraph
DOGE$0.09508 1.88%
TRX$0.3399 1.17%
LINK$13.36 8.71%
ZEC$1,556.65 3.79%
ADA$0.2475 3.78%
XRP$1.53 2.54%
ETH$2,679.54 0.15%
BTC$84,305.25 0.40%
XMR$560.95 1.24%
BNB$773.90 0.66%
XLM$0.2184 8.72%
SOL$116.98 1.97%
HYPE$91.24 0.86%
Escrito por Helen PartzRedatorRevisado por Yohan YuEditor

Hacker da Coldcard troca Bitcoin roubado por ETH por meio da THORChain

Últimas NotíciasPublicado3 de set. de 2026

O invasor responsável pela terceira onda de ataques à Coldcard movimentou cerca de 10% dos fundos roubados por meio da THORChain, enquanto pesquisadores rastrearam os ativos até um novo endereço da Ethereum.

Um hacker ligado à terceira onda de roubos de carteiras Coldcard começou a trocar Bitcoin roubado por Ether por meio da THORChain.

O chefe de pesquisa da Galaxy, Alex Thorn, recorreu ao X na quarta-feira para informar que o invasor da terceira onda movimentou cerca de 10% dos fundos roubados, enquanto 90% permanecem intocados. Thorn disse que essa foi a primeira vez que fundos de qualquer uma das três ondas foram movimentados on-chain a partir dos endereços originais dos hackers.

“O hacker parece estar tendo problemas para trocar todos os fundos por meio da THORChain — eles continuam sendo reembolsados, e ele continua tentando”, disse.

Thorn disse que analistas on-chain rastrearam os fundos por meio da THORChain até um novo endereço da Ethereum, acrescentando que o compartilhou com as autoridades pertinentes e empresas de criptomoedas. Ainda não está claro se o invasor tentará ocultar ainda mais os ativos ou movimentá-los por uma exchange, acrescentou.

As transferências ocorrem após uma exploração da Coldcard que a Galaxy Research vinculou ao roubo de pelo menos 1.789 Bitcoins de 8.865 endereços, que valiam cerca de US$ 114,7 milhões quando foram roubados. A empresa de segurança de blockchain CertiK informou em agosto que hackers ligados à exploração haviam enviado 64 Bitcoins e 200 Ether para mixers de criptomoedas, como o Tornado Cash.

A movimentação mais recente ocorre dias depois de Thorn dizer que os atacantes da Coldcard continuavam ativos, citando a varredura, em 28 de agosto, de uma carteira de pesquisador deliberadamente enfraquecida para testar a capacidade dos atacantes de encontrar chaves vulneráveis.

Relacionado: Endereços ligados ao Lazarus Group movimentam US$ 30 milhões pela Hyperliquid

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto