L’investigatore Blockchain ZachXBT ha segnalato che un utente sconosciuto di Kraken ha perso 18,2 milioni di dollari in seguito a una sospetta truffa di ingegneria sociale, con i fondi rubati già trasferiti su diverse chain.
L’attaccante ha iniziato a bridgeare 878 ETH, per un valore di circa 1,8 milioni di dollari, da Ethereum (ETH) a Bitcoin (BTC) tramite THORChain utilizzando un wallet SafePal. ZachXBT ha spiegato in dettaglio l’operazione nel suo canale Telegram.
Un’altra vittima di social engineering incanalata tramite THORChain
L’indirizzo del furto collegato all’incidente è 0xC55149BbD560435a9FbEabFdcF9711cf928acA21 su Ethereum, con il relativo indirizzo BTC 1D8f8956EEFLXN28AHfioEx4ywVbxCz8KN.
I dati on-chain forniti da THOR InfoBot hanno confermato che lo streaming swap è stato avviato circa 45 minuti prima che l’allarme venisse reso pubblico, rafforzando così quanto spiegato in dettaglio da ZachXBT nella sua segnalazione.
THORChain è un protocollo decentralizzato di liquidità cross-chain che non richiede la verifica KYC. Questa caratteristica lo ha reso uno strumento frequentemente usato per riciclare fondi rubati.
Nel gennaio 2026, un attaccante ha utilizzato lo stesso protocollo per trasferire parte di 282 milioni di dollari in BTC e Litecoin (LTC) rubati, dopo aver ingannato un utente di un hardware wallet inducendolo a rivelare la propria seed phrase.
In quel caso, 818 BTC dal valore di 78 milioni di dollari sono stati convertiti in ETH, XRP e LTC tramite THORChain.
L’investigatore blockchain ha anche seguito un furto da 330 milioni di dollari avvenuto nel 2025 e una perdita da 91 milioni di dollari registrata nell’agosto dello stesso anno, entrambi i casi legati a tecniche di ingegneria sociale e al trasferimento di fondi attraverso diverse chain.
Gli 878 ETH visibili on-chain potrebbero rappresentare solo una parte dei 18,2 milioni di dollari totali trasferiti. In casi precedenti, gli aggressori hanno spesso suddiviso gli asset rubati in molteplici transazioni su diverse chain contemporaneamente.
Né Kraken né SafePal hanno rilasciato commenti pubblici sull’incidente al momento della pubblicazione.
L’indagine è ancora nelle fasi iniziali, mentre i tracker on-chain continuano a monitorare eventuali ulteriori spostamenti di fondi dagli indirizzi segnalati.