Un importante exploit de COLDCARD continúa desarrollándose en la cadena: el atacante más grande vinculado a esta vulnerabilidad aún mantiene 1,159 BTC en siete direcciones, mientras que un actor separado ha comenzado a redirigir cantidades más pequeñas a través de un mezclador, ofreciendo a los investigadores una nueva pista para seguir. Lo que está sucediendo en la cadena: - El monitoreo en cadena de Galaxy Research muestra que el robo más grande conocido —1,159 BTC— fue transferido a siete direcciones en aproximadamente 41 minutos, y esos saldos no se han movido desde entonces. Los investigadores no han observado transferencias desde esas direcciones hacia exchanges, mezcladores o servicios típicos de conversión a fiat. - Técnicamente, los fondos no están congelados: las transacciones de bitcoin no pueden detenerse por el protocolo simplemente porque una dirección haya sido marcada, pero mover esos bitcoins a moneda fiduciaria o servicios regulados probablemente activaría controles AML/KYC. Las autoridades, exchanges y firmas de análisis han marcado aproximadamente 600 direcciones vinculadas al robo generalizado, aumentando el riesgo de que cualquier depósito en una plataforma cumplidora atraiga atención. Nueva actividad de mezclador: - Por otro lado, los analistas rastrearon un flujo de 64 BTC hacia una transacción vinculada a un mezclador. Aproximadamente 10 BTC fueron mezclados inmediatamente, mientras que unos 54 BTC regresaron como cambio y se dividieron en salidas de aproximadamente 7 BTC cada una para mayor mezcla. - Los mezcladores intentan ocultar el origen recombining y reestructurando transacciones, pero no garantizan anonimato. En este caso, las salidas relativamente grandes y uniformes hacen que el patrón de lavado sea más fácil de seguir, lo que permite a los investigadores continuar monitoreando esos saltos. Múltiples atacantes, múltiples grupos: - La actividad del mezclador parece desconectada del grupo de siete direcciones que posee 1,159 BTC. Informes anteriores indicaron que varios atacantes podrían haber explotado la misma falla en la generación de frases semilla de COLDCARD, por lo que no se debe asumir que la actividad de un grupo proviene del mismo actor. - Galaxy Research previamente confirmó que se robaron aproximadamente 1,596 BTC en tres oleadas desde alrededor de 7,300 direcciones e identificó 14 incidentes relacionados más pequeños. Una cuarta oleada sospechosa podría elevar el total cerca de 2,055 BTC, aunque esta adición aún no ha sido verificada completamente con informes de víctimas. Cómo funcionó el exploit y sus consecuencias: - La vulnerabilidad surgió de un error de firmware que debilitó la aleatoriedad al generar frases semilla. Los atacantes podían reproducir candidatos de semillas fuera de línea, derivar direcciones y emparejarlas con direcciones activas en la cadena —sin necesidad de acceso al dispositivo, PINs o ninguna vulnerabilidad a nivel de protocolo. - Coinkite ha liberado un firmware corregido, pero actualizar un dispositivo no arregla una frase semilla creada con una versión vulnerable. Los usuarios afectados deben generar una nueva frase semilla y transferir sus fondos a direcciones derivadas de ella para estar seguros. Aplicación de la ley y perspectivas de recuperación: - Galaxy compartió direcciones confirmadas de atacantes y víctimas con las autoridades estadounidenses, exchanges y grupos de investigación cibernética. Esa lista más amplia de direcciones mejora la probabilidad de detectar intentos de redirigir bitcoins a través de canales regulados. - Sin embargo, la recuperación es incierta. Los atacantes pueden redirigir fondos a través de múltiples direcciones, mezcladores, plataformas descentralizadas o jurisdicciones fuera del alcance estadounidense antes de intentar convertirlos a fiat. Conclusión: El mayor atacante conocido relacionado con COLDCARD actualmente posee 1,159 BTC que no se han movido desde el saqueo inicial, dejando esos bitcoins expuestos a una vigilancia pública continua. Mientras tanto, la reciente actividad del mezclador por parte de otro actor ha creado una pista rastreable que los investigadores estarán observando atentamente a medida que la situación evolucione.
Exploit de bug de semilla de COLDCARD: 1.159 BTC retenidos, 64 BTC enviados a un mezclador
ChainGPTCompartir
Una explotación importante de la vulnerabilidad en la generación de semillas de COLDCARD ha llevado al robo de 1.159 BTC, aún mantenidos en siete direcciones. Un actor separado envió 64 BTC a un mezclador, con 10 BTC mezclados y 54 BTC divididos para blanqueo. Galaxy Research vinculó 600 direcciones al robo, mientras las autoridades y los exchanges rastrean violaciones de la CFT. La vulnerabilidad permitió la reproducción offline de semillas y la coincidencia de direcciones en la cadena. Coinkite lanzó un firmware corregido, instando a los usuarios a generar nuevas semillas. Los investigadores están siguiendo la actividad del mezclador, ya que el BTC como cobertura contra la inflación sigue siendo un foco clave en el rastreo de flujos ilícitos.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.