Ймовірна четверта хвиля атак на Coldcard: викрадено 388,93 BTC, під загрозою 462 адреси

Ринкове зведення ШІ
Моніторинг свідчить про організований компроміс, пов'язаний із Coldcard: 388.93 BTC було виведено з 462 адрес протягом ~2.5 години, а в mempool очікують додаткові підозрілі транзакції. Різке зростання активності зі sweep та швидкі переміщення на другому кроці вказують на активні схеми відмивання, підвищуючи короткострокове сприйняття ризиків безпеки та кастодіального зберігання. Хоча це не є вадою протоколу, подія може тиснути на ринкові настрої, посилюючи занепокоєння щодо експлойтів ланцюга постачання апаратних гаманців або експлойтів на межі прошивки.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.54%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ME News, 3 серпня (UTC+8) керівник напряму досліджень Galaxy зафіксував ознаки скоординованої атаки на Coldcard; у mempool залишаються подібні транзакції, які ще очікують підтвердження. У вже підтверджених операціях увімкнено RBF. За даними спостережень, у проміжку між блоками 960,778 і 960,792 за понад 2,5 години пройшло 218 транзакцій. Вони охопили 462 скомпрометовані адреси, 216 нових адрес-отримувачів і загалом 388.92748828 BTC. У всіх транзакціях не було жодних входів, старіших за межу версії прошивки Coldcard. Швидкість "змітання" коштів у цей період становила 13,8 на блок проти 0,3 на блок до інциденту, що означає зростання у 45 разів. Топологія переказів — 1:1: кожна скомпрометована адреса відповідала одній новій адресі призначення. Лише одна адреса-отримувач отримала два "змітання"; адрес агрегації не виявлено. Частина коштів уже переведена на адреси другого переходу. (Джерело: ODAILY)