Chainalysis: злоумышленник сначала атаковал крупнейшие кошельки Coldcard; Block заявила, что расследование восстановило рабочий процесс "sweeper"
Сводка рынка от ИИ
Выводы Chainalysis о выводе средств на сумму свыше $38 млн из кошельков, связанных с Coldcard, подчеркивают целенаправленное профилирование и быстрое крупномасштабное хищение, усиливая операционные и кастодиальные риски при самостоятельном хранении и в инфраструктуре кошельков. Расследование Block указывает, что злоумышленник использовал платный аккаунт сервисов блокчейна для запросов по адресам жертв; журналы подтверждают рабочий процесс, но нет доказательств соучастия провайдера. В ближайшей перспективе это может давить на склонность к риску в криптоактивах и усилить внимание к инструментарию кошельков и мониторингу.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-3.04%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Chainalysis сообщила, что анализ эксплойта Coldcard с совокупным ущербом более $38 млн показывает: злоумышленник целенаправленно начал с кошельков с максимальными остатками. Среди них был кошелек с $1,8 млн, что указывает на предварительное профилирование жертв до начала массового вывода средств.
По данным Chainalysis, около $30 млн было похищено в первые 10 минут. Затем за примерно 25 минут были опустошены порядка 500 кошельков.
Clay Garrett из Block отметил, что следователи также подтвердили использование атакующим платного аккаунта у известного провайдера блокчейн-сервисов для запросов по адресам жертв в ходе операции. Внутренние логи провайдера совпали по времени и последовательности запросов. При этом Block заявила, что не обнаружила признаков осознанного содействия компании краже. Соответствующая информация передана властям.