مُستغل موجة Coldcard 3 ينقل الأموال عبر CoinJoin

iconBlockchainreporter
مشاركة
AI summary iconملخص
كشفت الأخبار على السلسلة أن المهاجم الذي استغل Coldcard Wave 3 بدأ نقل الأموال، حيث أعاد توجيه المعاملات السابقة عبر THORChain إلى Ethereum، بينما تمت عمليات النقل الأحدث عبر CoinJoin. حدد تحديث Galaxy Research في 7 سبتمبر 293 صندوقًا متعدد التوقيعات من نوع two-of-two أنشأه المهاجم. بدأت الحركات الأولية في 2 سبتمبر عبر THORChain إلى Ethereum، ثم دخلت لاحقًا جولات CoinJoin. يقوم CoinJoin بخلط مدخلات ومخرجات متعددة، مما يُعقّد تتبعها. استخدام المهاجم لهذه البروتوكولات ذو أهمية كبيرة. تظل إصلاحات المحافظ مختلفة عن تتبع الأموال، حيث يجب على المستخدمين المتأثرين إنشاء كلمات سرية جديدة باستخدام أدوات محدثة لتأمين الأصول. تسلط أخبار Ethereum الضوء على هذه الحركات بين السلاسل مع تطور الحالة من التتبع الثابت إلى التتبع النشط.
bitcoin-wallet

المهاجم المرتبط بالموجة الثالثة من سرقات محفظة Coldcard بدأ نقل المزيد من البيتكوين، حيث يوجه التحويلات الأقدم عبر THORChain إلى Ethereum، ويرسل الحركات الأحدث إلى جولات CoinJoin. وصفت Galaxy Research النشاط في تحديث على السلسلة في 7 سبتمبر وقالت إن المهاجم أنشأ 293 صناديق متعددة التوقيع من نوع اثنين من اثنين لعملات الضحايا.

تُوثّق التحديثات سلوك المحفظة، وليس هوية المهاجم أو نواياه. يمكن أن يُعقّد نقل الأموال عبر البنية التحتية متعددة السلاسل وعمليات بيتكوين التعاونية تتبع الأموال، لكنه لا يثبت بحد ذاته أن العائدات قد تم غسلها بنجاح.

تبدأ أموال الموجة 3 بالخروج من صناديقها

قالت Galaxy إن أول الحركات في هذه الموجة حدثت في 2 سبتمبر، عندما تم إرسال العملات عبر THORChain ووصلت إلى Ethereum. ثم لاحظت شركة الأبحاث تحويلات لاحقة تدخل جولات CoinJoin. ولم تقدم مشاركتها العامة مبلغًا نهائيًا تم نقله أو تأكيد أن كل صندوق قد تم تفريغه.

يجمع CoinJoin المدخلات والمخرجات من عدة مشاركين في معاملة بيت كوين واحدة. هذا البناء يجعل تحليل رسم المعاملات بشكل مباشر أكثر صعوبة، لأن المراقب لا يمكنه افتراض أن كل مدخل يرتبط بمخرج محدد. لا يزال بإمكان المحققين استخدام التوقيت والكميات وسلوك الإنفاق اللاحق، لكن الثقة في النسبية يمكن أن تنخفض.

يتبع الحركة الأخيرة حادثة Coldcard الأكبر

ربطت Galaxy سابقًا الموجة الثالثة بمئات الصناديق التي أنشأها المهاجمون. وصفت التقارير السابقة عن Coldcard exploit and affected bitcoin سرقة أوسع تضمنت توليدًا مخترقًا للمحافظ. وتغير التحويلات الأحدث الحالة من امتلاكات ثابتة إلى مشكلة تتبع نشطة.

تلعب THORChain و CoinJoin أدوارًا مختلفة في هذا المسار. تمكن THORChain من تبادل الأصول الأصلية، بينما تعمل CoinJoin داخل البيتكوين من خلال دمج المعاملات. لا تُعد أي من هذه الأدوات خبيثة بذاتها؛ إن الأهمية هنا تأتي من استخدامها الملاحظ من قبل العناوين التي ربطتها Galaxy بالمتسلل.

يبقى إصلاح المحافظ منفصلًا عن تتبع الأموال

متابعة الأموال المسروقة لا تصلح البذرة المخترقة. يجب على المستخدمين المتأثرين بتوليد محفظة ضعيفة إنشاء بذرة جديدة باستخدام برنامج مصحح أو جهاز موثوق ونقل الأصول المتبقية. تثبيت برنامج تشغيل جديد لا يمكنه جعل عبارة الاسترداد المكشوفة سرية مرة أخرى.

يعطي تحديث Galaxy المحققين تسلسلًا جديدًا لمراقبته، لكن لا يمكن ضمان الاسترداد. أي ادعاء قاطع بشأن النسبة، أو المبلغ المخلوط، أو وجهة الأصول المبادلة، سيتطلب أدلة إضافية على السلسلة، وربما معلومات من الخدمات التي تستلم الأموال.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.