Из-за эксплуатации уязвимости Coldcard за 10 минут похитили более $30 млн
Сводка рынка от ИИ
Связанный с Chainalysis анализ эксплуатации уязвимости Coldcard указывает на то, что злоумышленники заранее профилировали кошельки с высокой стоимостью и похитили примерно $30 млн в течение 10 минут, позднее опустошив около 500 кошельков. Использование платного аккаунта у крупного поставщика блокчейн-сервисов для запросов по адресам жертв подчёркивает операционную изощрённость и потенциальные риски утечек конфиденциальности/метаданных. Инцидент может оказать давление на краткосрочный аппетит к риску в криптоактивах и усилить внимание к практикам безопасности самохранения.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-3.04%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
ChainCatcher со ссылкой на мониторинг Bitcoin News сообщает: по оценке Chainalysis, общий ущерб от атаки с использованием эксплойта Coldcard превысил $38 млн. Аналитики отмечают, что злоумышленники намеренно начинали с кошельков с наибольшими остатками, включая адрес с $1,8 млн, что указывает на предварительное "профилирование" жертв до начала вывода средств.
Около $30 млн было похищено в первые 10 минут. В следующие 25 минут злоумышленники опустошили еще примерно 500 кошельков.
Сотрудник Block Клэй Гарретт сообщил, что следователи также подтвердили использование атакующими платной учетной записи одного из известных провайдеров блокчейн-сервисов для запросов по адресам жертв во время операции. Внутренние журналы провайдера совпали по времени и последовательности запросов; при этом, по данным Block, признаков того, что компания знала о хищении или содействовала ему, не выявлено. Информация по делу передана властям.