تقرير Galaxy: قرصان موجة 3 من Coldcard ينقل 45% من البيتكوين المسروقة

iconTheCryptoBasic
مشاركة
AI summary iconملخص
أخبار عاجلة عن البيتكوين: أفادت Galaxy Research أن قرصان Coldcard Wave 3 قد نقل 45% من البيتكوين المسروق، ما يعادل 97.09 BTC أو 7.8 مليون دولار. ويشمل النقل معاملات CoinJoin وتحويلًا إلى Ethereum عبر THORChain. ويستمر المخترق في غسل البيتكوين.

ذكرت مختبرات جالاكسي في تحليلها أن المهاجم وراء الموجة الثالثة من سرقات محفظة Coldcard البيتكوين قد نقل 45% من الأموال المسروقة في تلك المرحلة، حيث تم إنفاق 97.09 بيتكوين ما قيمته 7.8 مليون دولار حسب أسعار يوم الاثنين حتى الآن.

في منشورات على منصة X الاجتماعية، قال Galaxy إن آخر النشاطات شملت معاملات CoinJoin يوم الأحد، بعد حركة أ earlier على 2 سبتمبر حيث قام المهاجم بتحويل البيتكوين المسروق إلى الإيثريوم عبر THORChain. وقالت شركة الأبحاث إن المشغل لا يزال ينقل العملات المسروقة.

مُستغل موجة 3 من Coldcard ينقل 45% من البيتكوين المسروقة
مُستغل موجة 3 من Coldcard ينقل 45% من البيتكوين المسروقة

المستغل ينقل أوعية السرقة الأكبر لـ Coldcard أولاً

يُظهر تتبع Galaxy أن المهاجم قد نقل الأصول المسروقة من أكبر الصناديق إلى أصغرها. تم نقل الصناديق المرتبة من 1 إلى 11 بالفعل، بينما تحتوي الصناديق العشرة التالية غير الملامسة على مجموع قدره 30.81 BTC. كما ينتشر 33.77 BTC إضافي عبر الصناديق الأصغر المرتبة من 61 إلى 293.

مُستغل موجة Coldcard 3 ينقل أكبر صناديق البيتكوين أولاً
مُستغل موجة Coldcard 3 ينقل أكبر صناديق البيتكوين أولاً

في منشورها يوم الاثنين، ربطت جالاكسي المشغل بخزنة لم تُعرف من قبل تضم 58 عنوانًا، قالت شركة الأبحاث إنها على الأرجح مرتبطة بضحايا Coldcard. إذا تم تضمين هذه العناوين، فسيرتفع المبلغ المسروق عبر هجمات Coldcard إلى 1,806 BTC، ما يعادل 143.9 مليون دولار بالأسعار الحالية.

على مدار الاستغلال الكامل، لا تزال 82% من الأموال المسروقة في العناوين الأصلية الخاضعة لسيطرة المهاجمين. وقالت جالاكسي إن الباقي تم نقله لأغراض غسل الأموال.

عيب في البرنامج الثابت سمح بمحاولة كسر كلمات سر Coldcard بالقوة الغاشمة

بدأت السرقات في 30 يوليو ونجمت عن عيب في البرنامج الثابت قام Coinkite بشحنه في عام 2021. وقد قلل هذا العيب من عشوائية البيانات المستخدمة عند توليد عبارات البذور للمحفظات من أجهزة Coldcard، مما مكّن المهاجمين من استخدام هجوم القوة الغاشمة لاستخلاص عبارات البذور الخاصة وتفريغ عناوين التوقيع الواحد دون الحاجة إلى الوصول إلى الأجهزة نفسها.

بحلول منتصف أغسطس، حددت جالاكسي ما يقرب من 1,779 BTC مأخوذة من 190 ضحية وأكثر من 8,600 عنوانًا. كما رفعت شركة الأبحاث احتمال وجود موجة رابعة من السرقات، على الرغم من أنها لم تؤكد ذلك.

إخلاء المسؤولية: هذا المحتوى معلوماتي ولا يجب اعتباره نصيحة مالية. قد تتضمن الآراء المعبر عنها في هذه المقالة آراء المؤلف الشخصية ولا تعكس رأي The Crypto Basic. يُشجع القراء على إجراء بحث شامل قبل اتخاذ أي قرارات استثمارية. The Crypto Basic غير مسؤولة عن أي خسائر مالية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.