Cointelegraph
DOGE$0.08263 2.94%
TRX$0.3281 1.67%
LINK$11.15 2.03%
ZEC$829.55 4.06%
ADA$0.2059 6.97%
XRP$1.36 3.54%
ETH$2,392.21 1.41%
BTC$77,584.84 1.62%
XMR$509.80 1.80%
BNB$702.78 3.26%
XLM$0.1764 2.75%
SOL$99.99 2.39%
HYPE$81.34 0.36%
Escrito por Helen PartzRedatorRevisado por Yohan YuEditor

Hacker da Coldcard troca Bitcoin roubado por ETH por meio da THORChain

Últimas NotíciasPublicado3 de set. de 2026

O invasor responsável pela terceira onda de ataques à Coldcard movimentou cerca de 10% dos fundos roubados por meio da THORChain, enquanto pesquisadores rastrearam os ativos até um novo endereço da Ethereum.

Um hacker ligado à terceira onda de roubos de carteiras Coldcard começou a trocar Bitcoin roubado por Ether por meio da THORChain.

O chefe de pesquisa da Galaxy, Alex Thorn, recorreu ao X na quarta-feira para informar que o invasor da terceira onda movimentou cerca de 10% dos fundos roubados, enquanto 90% permanecem intocados. Thorn disse que essa foi a primeira vez que fundos de qualquer uma das três ondas foram movimentados on-chain a partir dos endereços originais dos hackers.

“O hacker parece estar tendo problemas para trocar todos os fundos por meio da THORChain — eles continuam sendo reembolsados, e ele continua tentando”, disse.

Thorn disse que analistas on-chain rastrearam os fundos por meio da THORChain até um novo endereço da Ethereum, acrescentando que o compartilhou com as autoridades pertinentes e empresas de criptomoedas. Ainda não está claro se o invasor tentará ocultar ainda mais os ativos ou movimentá-los por uma exchange, acrescentou.

As transferências ocorrem após uma exploração da Coldcard que a Galaxy Research vinculou ao roubo de pelo menos 1.789 Bitcoins de 8.865 endereços, que valiam cerca de US$ 114,7 milhões quando foram roubados. A empresa de segurança de blockchain CertiK informou em agosto que hackers ligados à exploração haviam enviado 64 Bitcoins e 200 Ether para mixers de criptomoedas, como o Tornado Cash.

A movimentação mais recente ocorre dias depois de Thorn dizer que os atacantes da Coldcard continuavam ativos, citando a varredura, em 28 de agosto, de uma carteira de pesquisador deliberadamente enfraquecida para testar a capacidade dos atacantes de encontrar chaves vulneráveis.

Relacionado: Endereços ligados ao Lazarus Group movimentam US$ 30 milhões pela Hyperliquid

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto