Bitquery追踪20.5 BTC被盗资金通过THORChain兑换流入以太坊

Web3 2026-09-04 20:11:23
核心提要:与2026年Coldcard硬件钱包盗窃案相关的比特币出现活跃跨链流动随着区块链分析提供商Bitquery追踪到20.5枚比特币通过THORChain协议转入以太坊网络,此前长期处于休眠状态的、与2026年Coldcard硬件钱包盗窃案相关的资金再次浮出水面。这一动向标志着针对这起备受瞩目的加密货币盗窃案的调查取得了重

与2026年Coldcard硬件钱包盗窃案相关的比特币出现活跃跨链流动

随着区块链分析提供商Bitquery追踪到20.5枚比特币通过THORChain协议转入以太坊网络,此前长期处于休眠状态的、与2026年Coldcard硬件钱包盗窃案相关的资金再次浮出水面。这一动向标志着针对这起备受瞩目的加密货币盗窃案的调查取得了重要进展。

被盗资金启动活跃的跨链转移

此次转账始于9月2日,当时20.49703196枚比特币从一处先前已确认的地址转出。该地址被Bitquery描述为Coldcard事件“第三波”行动的一部分。在经过两个在此过程中被清空的新中间比特币地址后,资金开始了一段复杂的跨链兑换旅程。

Bitquery将该源地址标记为“已报告”,表明其与该已知案件有关联,但尚未达到其最高验证级别。目前控制这些资金的主体身份仍不明朗,导致调查人员缺乏明确的嫌疑人线索。

这一活动将调查重点从长期未动的被盗比特币转向了活跃的跨链轨迹。这是自盗窃发生以来,Bitquery首次追踪到这些硬币从比特币网络转移到以太坊网络。

研究人员表示,在此次移动之前,大多数被盗比特币长期未被触动,这进一步掩盖了涉案人员的来源和意图。

追踪比特币经由THORChain兑换进行分流

作为允许在不同区块链网络之间交换加密资产的去中心化跨链协议,THORChain在9月2日和3日处理了一系列共34次兑换操作,将20.45枚比特币转入以太坊网络。

Bitquery的完整追踪记录显示,总计有20.69枚比特币在36次操作中完成了兑换,其中包括8月2日进行的两次较早兑换,总价值为0.24枚比特币。大部分资产——20.15枚比特币——通过26次兑换流入单一以太坊地址,另外0.3枚比特币则通过八次额外兑换进入第二个地址。8月的另外两次兑换将资金导向了第三个以太坊地址。

记录显示,THORChain的兑换备注中指定了9月流量主要流向的目标地址。截至9月3日UTC时间16:15,主要接收方的以太坊地址余额约为649.5枚ETH,且未显示任何 outgoing(出账)交易。到了UTC时间17:25,新的活动使余额减少了约5枚ETH,这是收到资金以来的首次出账交易。

名词解释: THORChain是一个去中心化流动性协议,允许用户在不依赖中心化交易所的情况下跨不同区块链交换资产,提供跨链互操作性。

兑换日期 兑换总BTC数量 兑换次数 主以太坊地址ETH变化
9月2-3日 20.45 BTC 34 从649.5 ETH降至644.5 ETH 8月2日 0.24 BTC 2 独立地址

绝大多数被盗比特币仍处于休眠状态

尽管近期出现了上述活动,但Coldcard漏洞事件中盗窃的大部分比特币仍未被移动。在区块高度965,339处,调查人员报告称,仍有1,402.59枚比特币停留在被认定为与盗窃案有关的地址中。其中,1,396.33枚比特币从未离开过其原始被盗地址,这进一步加剧了对大多数被盗资产最终去向的不透明性。

区块链数据集根据区块数据将Coldcard劫案划分为几个“波次”。第一至第三波被单独追踪,而第四波涉及64.90373764枚比特币。Bitquery和Galaxy Research的研究人员警告称,仅凭区块链证据无法确定这些盗窃案是否由同一罪犯或团伙所为。

数字资产和区块链分析公司Galaxy Research估计,Coldcard硬件钱包盗窃案的总损失超过1,700枚比特币。与9月兑换相关联的主要以太坊地址的状态仍在监控之中,余额约为644.5枚ETH,而绝大多数的被盗比特币仍被归类为休眠状态。

包括Galaxy Research在内的研究人员强调,他们无法确认Coldcard钱包盗窃案的每一波次背后是个别行为还是集体责任,这突显了调查人员面临的持续不确定性。

上一篇 顶级XRPL验证者表示,这对XRP持有者...
下一篇 Revolut获得美国货币监理署初步批准...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!