Cointelegraph
DOGE$0.08277 2.49%
TRX$0.3273 1.42%
LINK$11.15 1.28%
ZEC$829.65 3.25%
ADA$0.2061 6.53%
XRP$1.36 2.96%
ETH$2,390.01 0.74%
BTC$77,535.11 1.20%
XMR$510.63 1.47%
BNB$701.58 2.71%
XLM$0.1763 2.21%
SOL$100.00 1.62%
HYPE$81.67 0.52%
Escrito por Helen PartzRedactorRevisado por Yohan YuEditor

Hacker de Coldcard intercambia Bitcoin robado por ETH a través de THORChain

Últimas NoticiasPublicado3 sept 2026

El explotador de Coldcard de la tercera oleada movió alrededor del 10% de los fondos robados a través de THORChain, mientras los investigadores rastreaban los activos hasta una nueva dirección de Ethereum.

Un hacker vinculado a la tercera oleada de robos de billeteras Coldcard comenzó a cambiar Bitcoin robado por Ether a través de THORChain.

Alex Thorn, director de investigación de Galaxy, acudió a X el miércoles para informar que el explotador de la tercera oleada movió alrededor del 10% de los fondos robados, mientras que el 90% permanecía intacto. Thorn dijo que era la primera vez que fondos de cualquiera de las tres oleadas se movían en la blockchain desde las direcciones originales de los hackers.

“El hacker parece estar teniendo algunos problemas para cambiar todos los fondos a través de THORChain: le siguen reembolsando los fondos y él sigue intentándolo”, afirmó.

Thorn dijo que los analistas de la blockchain rastrearon los fondos a través de THORChain hasta una nueva dirección de Ethereum, y añadió que la compartió con las autoridades pertinentes y empresas de criptomonedas. Agregó que no está claro si el atacante intentará ocultar aún más los activos o moverlos a través de un exchange.

Las transferencias se producen después de un exploit de Coldcard que Galaxy Research vinculó al robo de al menos 1.789 Bitcoin de 8.865 direcciones, con un valor aproximado de 114,7 millones de dólares en el momento del robo. La empresa de seguridad blockchain CertiK informó en agosto que hackers vinculados al exploit habían enviado 64 Bitcoin y 200 Ether a mezcladores de criptomonedas como Tornado Cash.

El movimiento más reciente se produce días después de que Thorn dijera que los atacantes de Coldcard seguían activos, citando el vaciado del 28 de agosto de una billetera de investigador debilitada deliberadamente para poner a prueba la capacidad de los atacantes de encontrar claves vulnerables.

Relacionado: Direcciones vinculadas a Lazarus Group mueven 30 millones de dólares a través de Hyperliquid

Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema