Ang Coldcard Exploiter ay naglalabas ng 45% ng loot ng Wave 3 habang ang pinagkakakitaang bitcoin ay pumasok sa mga CoinJoins

iconCryptoPotato
I-share
AI summary iconSummary
Bitcoin breaking news: Ang exploiter ng Coldcard Wave 3 ay nakalipat ng 45% ng nakuha na bitcoin, na may mga pondo na ipinadala sa ethereum gamit ang THORChain o pinagsama sa Coinjoins. Tiningnan ng Galaxy Research na ang mga ranggo 1 hanggang 11 ay nangibabaw na. Karamihan sa kabuuang nakuha na bitcoin, halos 82%, ay nananatili pa sa mga wallet ng attacker. Ang mga balita tungkol sa bitcoin tulad ng CryptoPotato ay tinutugunan ang patuloy na paglipat.

Ang tagapagpabaya na kaugnay sa ikatlong alon ng mga pag-atake sa mga wallet ng Coldcard ay nakapaglipat na ng 45% ng mga coin na kinuha, ayon sa Galaxy Research.

Sinabi ng kumpanya na ang mga pondo ay napadpad sa ethereum sa pamamagitan ng THORChain o sa Coinjoin, bilang pagpapalit ng mga akingin na ari-arian. Sa Wave 3, nilikha ng tagapag-eksplota ang 293 2-of-2 multisig vaults para sa mga coin ng mga biktima.

Wave 3 Haul

Ang mga unang pagkilos noong Setyembre 2 ay nagpadala ng mga pondo sa pamamagitan ng THORChain patungo sa Ethereum, habang ang pinakabagong aktibidad ay nakalipat sa mga Coinjoin rounds. Sinabi ng Galaxy Research said na ang operator ay sistematisang ginagastos ang pinakamalaking bahagi ng mga pagkakasira ayon sa kanilang pagkakarank. Ang mga ranggo 1 hanggang 11 ay naka-move na.

Ang mga sumusunod na 10 na hindi nababagong vault ay naglalaman ng 30.81 BTC, habang ang mga ranggo 61 hanggang 293 ay may kabuuang 33.77 na yunit. Ang pinakabagong transaksyon ay nagdulot sa Galaxy na makita ang isang dating hindi kilalang vault na may kaugnayan sa 58 mga address na malamang ay kaugnay sa mga biktima ng Coldcard.

Karamihan sa mga pondo na kinuha sa pag-exploit ng Coldcard ay hindi pa nalilipat. Sa katotohanan, halos 82% sa lahat ng mga alon ay nananatili pa sa mga address na kontrolado ng attacker kung saan unang itinago ang mga coin. Ang natitirang 18% ay nangyari nang ilipat, at ang mga pag-transfer ay tila nauugnay sa mga pagkilos upang linisin ang kinuha mula sa pag-exploit.

Mga epekto

Nagsimula ang pag-atake noong Hulyo 30, 2026, at tinarget ang mga wallet na Coldcard na may isang firmware flaw na umiiral na sa loob ng maraming taon. Ang problema ay galing sa isang update noong Marso 2021 at isang build error. Ito ay nagresulta sa paggamit ng mga wallet sa isang mahinang software random generator kesa sa kanilang hardware-based source. Nagsabwag ito ng seed security mula sa inaasahang 128 bits patungo sa maaaring 40 bits lamang sa mga mas lumang device. Maaari ngayon ng mga attacker na brute-force ang mga key nang walang physical access sa mga wallet.

Ang aktibidad ng bitcoin umakyat nang malakas pagkatapos ng exploit habang ang mga naapektadong gumagamit ay naglipat at nagkonsolidate ng kanilang mga panatilihang pondo upang limitahan ang kanilang eksposur, pinaglalaban ang aktibong mga address patungo sa pinakamataas na antas sa walong buwan. Ngunit ang insidente ay may maliit na epekto sa presyo ng crypto asset. Sa halip, ang BTC ay nagtatagpo ng malakas na pagtaas, malapit na sa $82,000 noong nakaraang buwan.

Ang asset ay bumalik na noong panahong iyon, ngunit nakikipagkalakalan ito malapit sa $79,500 sa oras ng pagsusulat.

Lumabas muna ang post Coldcard Exploiter Moves 45% of Wave 3 Loot as Stolen Bitcoin Enters CoinJoins sa CryptoPotato.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.