Chainalysis: el atacante fue a por las mayores carteras de Coldcard; Block afirma haber trazado el "workflow" del "sweeper"

Resumen del mercado generado por IA
Los hallazgos de Chainalysis sobre un barrido de monederos relacionado con Coldcard de más de 38 millones de dólares ponen de relieve una elaboración de perfiles dirigida y un robo rápido y a gran escala, lo que refuerza los riesgos operativos y de custodia en la autocustodia y la infraestructura de monederos. La investigación de Block indica que el atacante utilizó una cuenta de servicios de blockchain de pago para consultar direcciones de víctimas, con registros que corroboran el flujo de trabajo pero sin pruebas de complicidad del proveedor. A corto plazo, esto puede lastrar el apetito por el riesgo en cripto y aumentar el escrutinio sobre las herramientas de monederos y la monitorización.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-3.04%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Chainalysis sostiene que su análisis del exploit de Coldcard, con pérdidas superiores a 38 millones de dólares, indica que el atacante actuó con una estrategia clara: primero vació las carteras de mayor valor. Entre ellas figuraba una con 1,8 millones de dólares, un patrón que apunta a que las víctimas habrían sido perfiladas antes de iniciarse el barrido. Según la firma, cerca de 30 millones de dólares fueron sustraídos en los primeros 10 minutos y, en total, alrededor de 500 carteras quedaron drenadas en unos 25 minutos. Por su parte, Clay Garrett, de Block, señaló que los investigadores confirmaron que el atacante utilizó una cuenta de pago de un conocido proveedor de servicios blockchain para consultar las direcciones de las víctimas durante la operación. Los registros internos del proveedor coincidieron con el calendario y la secuencia de las solicitudes. Block añadió que no encontró indicios de que la compañía colaborara de forma consciente en el robo y que la información relevante ya se ha compartido con las autoridades.