Eksploit celah Coldcard: lebih dari US$30 juta raib dalam 10 menit
Ringkasan Pasar AI
Analisis yang dikaitkan dengan Chainalysis mengenai eksploit kerentanan Coldcard mengindikasikan para penyerang telah melakukan pra-profil dompet bernilai tinggi dan mencuri sekitar $30 juta dalam waktu 10 menit, kemudian menguras sekitar 500 dompet. Penggunaan akun berbayar pada penyedia layanan blockchain besar untuk melakukan kueri alamat korban menyoroti kecanggihan operasional serta potensi risiko kebocoran privasi/metadata. Insiden ini dapat membebani selera risiko kripto dalam jangka pendek dan meningkatkan pengawasan terhadap praktik keamanan self-custody.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-3.04%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ChainCatcher melaporkan, mengutip pemantauan Bitcoin News, analisis Chainalysis atas insiden eksploit Coldcard yang melibatkan lebih dari US$38 juta menunjukkan pelaku sengaja membidik dompet bernilai terbesar terlebih dahulu. Salah satunya berisi US$1,8 juta, mengindikasikan korban telah diprofilkan sebelum pemindahan aset dimulai. Sekitar US$30 juta dicuri dalam 10 menit pertama, lalu sekitar 500 dompet dikuras dalam 25 menit berikutnya. Clay Garrett dari Block mengatakan penyelidik juga mengonfirmasi pelaku menggunakan akun berbayar milik penyedia layanan blockchain ternama untuk melakukan kueri alamat para korban selama operasi berlangsung. Log internal penyedia layanan tersebut selaras dengan waktu dan urutan permintaan, tetapi Block menegaskan tidak ada bukti perusahaan itu mengetahui atau membantu pencurian. Informasi terkait telah dibagikan kepada otoritas.