Galaxy: хакер з третьої хвилі зламів Coldcard перемістив 45% викрадених біткоїнів
Ринкове зведення ШІ
Galaxy Research повідомляє, що зловмисник у справі Coldcard Wave 3 уже витратив 97.09 BTC і активно відмиває кошти через CoinJoin, після того як раніше переказував BTC в ETH через THORChain. Висновки підвищують оцінку загальної суми викраденого до 1,806 BTC, якщо включити новопов'язані адреси, тоді як більшість коштів залишаються припаркованими в контрольованих зловмисником гаманцях. Поточний рух монет може підвищити короткострокові ризики продажного тиску та комплаєнсу на торговельних майданчиках BTC.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.56%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Зловмисник, який стоїть за третьою хвилею крадіжок із біткоїн-гаманців Coldcard, уже перемістив 45% коштів, викрадених на цьому етапі. За оцінкою Galaxy Research, станом на понеділок він витратив 97.09 BTC — близько $7.8 млн за тодішніми цінами.
Як повідомила Galaxy у дописах на платформі X, найсвіжіша активність включала CoinJoin-транзакції в неділю. Раніше, 2 вересня, експлуататор обміняв викрадений Bitcoin на Ethereum через THORChain. Дослідники зазначають, що оператор і надалі продовжує переміщувати монети.
За даними трекінгу Galaxy, кошти передусім виводяться з найбільших "сховищ" (vaults) у менші. Сховища з рейтингом 1–11 вже переміщені. Наступні 10 ще не зачеплених сховищ сукупно містять 30.81 BTC. Ще 33.77 BTC розподілено між дрібнішими сховищами з рейтингом 61–293.
У понеділковому оновленні Galaxy також пов'язала оператора з раніше неідентифікованим сховищем, що охоплює 58 адрес і, за оцінкою компанії, ймовірно належить жертвам Coldcard. Якщо врахувати ці адреси, загальний обсяг викраденого в межах атак на Coldcard зросте до 1,806 BTC — приблизно $143.9 млн за поточними цінами.
У масштабі всього експлойту 82% викрадених коштів досі залишаються на початкових адресах під контролем нападників. Решту, за словами Galaxy, переміщували з метою відмивання.
Крадіжки стартували 30 липня та, як вказують дослідники, були спричинені помилкою у прошивці, яку Coinkite випустила у 2021 році. Вразливість знижувала рівень випадковості під час генерування seed-фраз на пристроях Coldcard, що дозволяло зловмисникам брутфорсити приватні seed-фрази та спустошувати адреси з одиночним підписом (singlesignature) без фізичного доступу до самих пристроїв.
До середини серпня Galaxy ідентифікувала близько 1,779 BTC, викрадених у 190 жертв, і понад 8,600 адрес. Компанія також допускає можливість четвертої хвилі крадіжок, але підтвердження наразі немає.
Дисклеймер: матеріал має інформаційний характер і не є фінансовою порадою. Погляди, викладені в тексті, можуть відображати особисту думку автора і не обов'язково збігаються з позицією The Crypto Basic. Перед інвестиційними рішеннями читачам рекомендується проводити власне дослідження. The Crypto Basic не несе відповідальності за можливі фінансові збитки.