Exploit COLDCARD: 1.159 BTC rămân blocați în portofelele atacatorului, 64 BTC au fost trimiși către un mixer

Rezumat al pieței generat de AI
Datele onchain indică faptul că un exploit major de generare a seed-ului COLDCARD rămâne nerezolvat: 1.159 BTC stau nemișcați în șapte adrese, în timp ce un cluster separat a început să direcționeze 64 BTC printr-un mixer. Marcarea extinsă a adreselor de către burse și autoritățile de aplicare a legii crește fricțiunea pentru off-ramp-uri reglementate, dar utilizarea mixerelor evidențiază încercări continue de spălare a banilor. Episodul subliniază riscul operațional al portofelelor și poate apăsa asupra sentimentului BTC pe termen scurt printr-un overhang de securitate și conformitate.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.98%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Exploatarea majoră care vizează COLDCARD continuă să se desfășoare on-chain: cel mai mare atacator asociat vulnerabilității păstrează în continuare 1.159 BTC în șapte adrese, în timp ce un alt actor a început să ruleze sume mai mici printr-un mixer, oferind anchetatorilor un nou fir de urmărit. Ce se vede pe blockchain Monitorizarea on-chain realizată de Galaxy Research arată că cel mai mare furt cunoscut, de 1.159 BTC, a fost consolidat în șapte adrese în aproximativ 41 de minute, iar soldurile nu au mai fost mișcate de atunci. Investigatorii nu au observat transferuri din aceste adrese către burse, mixere sau servicii tipice de cash-out. Din punct de vedere tehnic, fondurile nu sunt "înghețate" — protocolul Bitcoin nu poate opri tranzacțiile doar pentru că o adresă a fost marcată. Totuși, convertirea acestor monede în fiat sau utilizarea unor servicii reglementate ar declanșa probabil controale AML/KYC. Forțele de ordine, bursele și firmele de analiză au semnalat aproximativ 600 de adrese asociate furtului mai amplu, ceea ce crește riscul ca orice depunere pe o platformă conformă să atragă verificări suplimentare. Activitate nouă în mixere Separat, analiștii au urmărit un flux de 64 BTC către o tranzacție asociată unui mixer. Aproximativ 10 BTC au fost mixați imediat, iar circa 54 BTC s-au întors ca "change" și au fost împărțiți în ieșiri de aproximativ 7 BTC pentru mixare ulterioară. Mixerele încearcă să ascundă proveniența prin recombinarea și remodelarea tranzacțiilor, dar nu garantează anonimitatea. În acest caz, ieșirile relativ mari și uniforme fac modelul de spălare mai ușor de urmărit, astfel încât anchetatorii pot continua monitorizarea acestor transferuri succesive. Mai mulți atacatori, mai multe clustere Activitatea de tip mixer pare să nu fie conectată la clusterul celor șapte adrese care deține 1.159 BTC. Relatări anterioare indicau că mai mulți atacatori ar fi exploatat aceeași vulnerabilitate de generare a seed-ului COLDCARD, astfel că mișcările dintr-un cluster nu trebuie atribuite automat aceluiași actor. Galaxy Research a confirmat anterior că aproximativ 1.596 BTC au fost furați în trei valuri de atac din circa 7.300 de adrese și a identificat 14 incidente mai mici conexe. Un posibil al patrulea val ar putea ridica totalul spre 2.055 BTC, deși această adăugare nu a fost încă verificată complet prin raportări ale victimelor. Cum a funcționat exploitul și consecințele Vulnerabilitatea a pornit de la un bug de firmware care slăbea aleatoritatea la generarea frazelor seed. Atacatorii puteau recrea offline seed-uri candidate, deriva adrese și le puteau potrivi cu adrese active on-chain, fără acces la dispozitiv, fără PIN și fără vreun compromis la nivel de protocol. Coinkite a publicat un firmware corectat, dar actualizarea dispozitivului nu remediază un seed creat cu o versiune vulnerabilă. Utilizatorii afectați trebuie să genereze un seed nou și să transfere fondurile către adrese derivate din acesta pentru a fi în siguranță. Aplicarea legii și șansele de recuperare Galaxy a transmis către autoritățile americane, burse și grupuri de investigații cibernetice liste cu adrese confirmate ale atacatorilor și victimelor. Lista extinsă de adrese crește probabilitatea de detectare a încercărilor de a trece monedele prin canale reglementate. Chiar și așa, recuperarea rămâne incertă. Atacatorii pot muta fondurile prin multiple adrese, mixere, platforme descentralizate sau jurisdicții din afara ariei de acțiune a SUA înainte de a încerca să le transforme în numerar. Concluzie Cel mai mare atacator cunoscut asociat COLDCARD stă în prezent pe 1.159 BTC nemișcați de la consolidarea inițială, lăsând aceste monede sub supraveghere publică permanentă. În paralel, activitatea recentă prin mixer a unui alt actor a creat o pistă care poate fi urmărită, iar anchetatorii o vor monitoriza îndeaproape pe măsură ce situația evoluează.