Cointelegraph
DOGE$0.08727 7.05%
TRX$0.3298 1.51%
LINK$11.76 6.30%
ZEC$869.76 7.13%
ADA$0.2167 10.98%
XRP$1.44 8.69%
ETH$2,485.12 3.78%
BTC$80,410.27 4.33%
XMR$516.01 0.36%
BNB$722.46 5.28%
XLM$0.1831 5.98%
SOL$104.52 5.63%
HYPE$83.90 3.59%
Écrit par Helen PartzRédacteurVérifié par Yohan YuRédacteur

Un hacker de Coldcard échange des bitcoins volés contre de l’Ether via THORChain

Dernières actualitésPublié3 sept. 2026

L’exploiteur de la troisième vague de Coldcard a transféré environ 10 % des fonds volés via THORChain, tandis que des chercheurs traçaient les actifs jusqu’à une nouvelle adresse Ethereum.

Un hacker lié à la troisième vague de vols de portefeuilles crypto Coldcard a commencé à échanger des bitcoins volés contre de l’Ether via THORChain.

Alex Thorn, directeur de la recherche chez Galaxy, s’est rendu sur X mercredi pour signaler que l’exploiteur de la troisième vague avait transféré environ 10 % des fonds volés, tandis que 90 % restaient intacts. Thorn a déclaré qu’il s’agissait de la première fois que des fonds issus de l’une des trois vagues étaient déplacés onchain depuis les adresses originales des hackers.

« Le hacker semble rencontrer des problèmes pour échanger tous les fonds via THORChain : les fonds lui sont constamment remboursés et il réessaie sans cesse », a-t-il déclaré.

Thorn a indiqué que des analystes onchain avaient suivi les fonds via THORChain jusqu’à une nouvelle adresse Ethereum, ajoutant qu’il l’avait communiquée aux autorités compétentes et à des entreprises crypto. Il a ajouté qu’il restait incertain que l’attaquant tente de dissimuler davantage les actifs ou de les déplacer via une plateforme d’échange crypto.

Ces transferts font suite à un exploit de Coldcard que Galaxy Research a lié au vol d’au moins 1 789 bitcoins sur 8 865 adresses, pour une valeur d’environ 114,7 millions de dollars au moment du vol. L’entreprise de sécurité blockchain CertiK a rapporté en août que des hackers liés à l’exploit avaient envoyé 64 bitcoins et 200 Ether à des mélangeurs de cryptomonnaies tels que Tornado Cash.

Ces derniers mouvements interviennent quelques jours après que Thorn a déclaré que les attaquants de Coldcard restaient actifs, citant le vidage, le 28 août, d’un portefeuille de chercheur délibérément affaibli afin de tester la capacité des attaquants à trouver des clés vulnérables.

À lire aussi : Des adresses liées au groupe Lazarus transfèrent 30 millions de dollars via Hyperliquid

Cointelegraph s’engage en faveur d’un journalisme indépendant et transparent. Cet article d’actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations exactes et à jour. Les lecteurs sont invités à vérifier les informations de manière indépendante. Consultez notre politique éditoriale https://cointelegraph.fr/editorial-policy

Plus sur le sujet