-
Hace un mes, los atacantes realizaron algo similar y luego enviaron ETH al mezclador Tornado Cash.
-
Serían más de 2.000 los bitcoin robados en el ataque a Coldcard.
El atacante detrás del hackeo de Coldcard volvió a mover fondos robados. Esta vez, movió 20,50 bitcoin (BTC) de una de las direcciones asociadas al ataque y envió parte de ese capital a THORChain, con el objetivo de convertirlo en ether (ETH), según un análisis de Galaxy Research.
Los fondos pertenecen a lo que Galaxy identifica como la tercera oleada del ataque. En total, esta comprende 208,24 BTC sustraídos de 1.912 direcciones de víctimas y enviados posteriormente a 293 direcciones. Hasta el 2 de septiembre, 187,23 BTC permanecían sin movimiento.
La novedad fue el movimiento de una de esas direcciones, que contenía 20,50 BTC. El análisis de Galaxy muestra que el atacante dividió ese capital durante el proceso de salida. Un total de 11,38 BTC llegó a tres direcciones de entrada de THORChain para realizar los intercambios hacia Ethereum. Estas operaciones terminaron generando 90,26 ETH en tres pagos del router del protocolo.
El resto del capital no logró completar el proceso de intercambio. THORChain reembolsó 9,12 BTC a una dirección de preparación utilizada por el atacante, que, según Galaxy, quedaron a la espera de ser enviados nuevamente. Esto coincide con la observación de Alex Thorn, investigador de Galaxy, quien señaló que el atacante estaba teniendo dificultades para intercambiar todos los fondos y continuaba reintentando las operaciones.
El movimiento también permitió conocer más detalles técnicos sobre la infraestructura utilizada. Thorn identificó que la bóveda gastada utilizaba un esquema de multifirma 2 de 2, en el que se requieren dos claves para autorizar una transacción. Los cuatro saltos posteriores que analizó también empleaban esquemas 2 de 2, aunque con diferentes pares de claves.

El uso de THORChain ya había sido identificado en movimientos anteriores relacionados con el ataque, tal como lo reportó CriptoNoticias. El 5 de agosto, CertiK informó que los atacantes habían utilizado el protocolo para convertir bitcoin en ETH y que posteriormente enviaron 400 ETH a Tornado Cash.
Según estimaciones de Galaxy, la cantidad de bitcoin robado en el hackeo a Coldcard asciende a más de 2.000 unidades de la moneda digital.









