Cointelegraph
DOGE$0.08386 1.76%
TRX$0.3386 0.23%
LINK$11.47 2.51%
ZEC$1,107.36 9.25%
ADA$0.2076 2.69%
XRP$1.35 2.28%
ETH$2,466.81 0.17%
BTC$77,230.31 1.08%
XMR$506.11 1.05%
BNB$714.05 0.67%
XLM$0.1760 1.75%
SOL$99.63 1.53%
HYPE$80.00 3.69%
Escrito por Helen PartzRedatorRevisado por Yohan YuEditor

Hacker da Coldcard troca Bitcoin roubado por ETH por meio da THORChain

Últimas NotíciasPublicado3 de set. de 2026

O invasor responsável pela terceira onda de ataques à Coldcard movimentou cerca de 10% dos fundos roubados por meio da THORChain, enquanto pesquisadores rastrearam os ativos até um novo endereço da Ethereum.

Um hacker ligado à terceira onda de roubos de carteiras Coldcard começou a trocar Bitcoin roubado por Ether por meio da THORChain.

O chefe de pesquisa da Galaxy, Alex Thorn, recorreu ao X na quarta-feira para informar que o invasor da terceira onda movimentou cerca de 10% dos fundos roubados, enquanto 90% permanecem intocados. Thorn disse que essa foi a primeira vez que fundos de qualquer uma das três ondas foram movimentados on-chain a partir dos endereços originais dos hackers.

“O hacker parece estar tendo problemas para trocar todos os fundos por meio da THORChain — eles continuam sendo reembolsados, e ele continua tentando”, disse.

Thorn disse que analistas on-chain rastrearam os fundos por meio da THORChain até um novo endereço da Ethereum, acrescentando que o compartilhou com as autoridades pertinentes e empresas de criptomoedas. Ainda não está claro se o invasor tentará ocultar ainda mais os ativos ou movimentá-los por uma exchange, acrescentou.

As transferências ocorrem após uma exploração da Coldcard que a Galaxy Research vinculou ao roubo de pelo menos 1.789 Bitcoins de 8.865 endereços, que valiam cerca de US$ 114,7 milhões quando foram roubados. A empresa de segurança de blockchain CertiK informou em agosto que hackers ligados à exploração haviam enviado 64 Bitcoins e 200 Ether para mixers de criptomoedas, como o Tornado Cash.

A movimentação mais recente ocorre dias depois de Thorn dizer que os atacantes da Coldcard continuavam ativos, citando a varredura, em 28 de agosto, de uma carteira de pesquisador deliberadamente enfraquecida para testar a capacidade dos atacantes de encontrar chaves vulneráveis.

Relacionado: Endereços ligados ao Lazarus Group movimentam US$ 30 milhões pela Hyperliquid

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto