Los analistas han detectado los primeros signos de actividad del atacante responsable de la tercera ola de hackeos a los monederos hardware Coldcard. Según mis observaciones, el hacker ha comenzado a convertir los fondos robados en Ethereum, utilizando el protocolo descentralizado THORChain; esto es un marcador clásico de un intento de confundir las pistas y evadir el rastreo.
Hasta ahora, se ha movido aproximadamente el 10% del volumen total de activos robados. El 90% restante permanece en las direcciones originales, lo que indica que el proceso de liquidación apenas está ganando impulso. Se trata de una suma significativa: al menos 1789 BTC, que fueron robados de 8865 monederos durante esta campaña.
Es importante destacar que este es el primer movimiento de fondos desde que concluyó la tercera ola de ataques. La larga pausa en las transacciones podría indicar que el atacante esperaba una disminución de la atención hacia sus direcciones o buscaba la ruta óptima para evadir el análisis de blockchain. La elección de THORChain en este contexto no es casual: este protocolo permite realizar intercambios entre cadenas sin necesidad de KYC y con un alto grado de anonimato.
Para los titulares de Coldcard afectados por el incidente, esto es una señal alarmante: parte de los fondos robados ya ha sido efectivamente retirada del control de los sistemas de seguimiento. Sin embargo, el hecho de que el 90% de los activos permanezca intacto ofrece esperanzas de un posible congelamiento o identificación del atacante a través de los exchanges, si intenta retirar fondos fiduciarios.
Mi comentario experto: Ataques como este que utilizan THORChain se están convirtiendo en el nuevo estándar para los ciberdelincuentes en el ámbito de las criptomonedas. Los inversores deberían reconsiderar sus medidas de seguridad: los monederos hardware no son una panacea si la vulnerabilidad reside en el firmware o en el proceso de generación de las frases semilla. Recomiendo utilizar firmas múltiples y almacenamiento en frío con dispositivos aislados de la red.