Más de 30 millones de dólares robados en 10 minutos tras explotar una vulnerabilidad de Coldcard
Resumen del mercado generado por IA
Un análisis vinculado a Chainalysis sobre la explotación de una vulnerabilidad de Coldcard indica que los atacantes preperfilaban monederos de alto valor y robaron aproximadamente 30 millones de dólares en 10 minutos, para luego vaciar alrededor de 500 monederos. El uso de una cuenta de pago en un importante proveedor de servicios de blockchain para consultar las direcciones de las víctimas pone de relieve la sofisticación operativa y los posibles riesgos de filtración de privacidad/metadatos. El incidente puede lastrar el apetito por el riesgo cripto a corto plazo y aumentar el escrutinio de las prácticas de seguridad de la autocustodia.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-3.04%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainCatcher informó, citando el seguimiento de Bitcoin News, que un análisis de Chainalysis sobre el incidente de explotación de Coldcard —con un impacto superior a 38 millones de dólares— concluye que los atacantes seleccionaron primero las carteras de mayor valor. Entre ellas figuraba una con 1,8 millones de dólares, lo que apunta a que las víctimas fueron perfiladas antes de iniciarse las transferencias de fondos.
Según el informe, en los primeros 10 minutos se sustrajeron aproximadamente 30 millones de dólares. En los 25 minutos siguientes, cerca de 500 carteras fueron vaciadas.
Clay Garrett, de Block, señaló que los investigadores también confirmaron que los atacantes emplearon una cuenta de pago de un conocido proveedor de servicios de blockchain para consultar las direcciones de las víctimas durante la operación. Los registros internos del proveedor coinciden con el momento y la secuencia de las solicitudes, y Block indicó que no hay indicios de que la compañía conociera o facilitara el robo. La información pertinente ya se ha compartido con las autoridades.