Ang Coldcard Wave 3 Exploiter ay naglilipat ng pera sa pamamagitan ng CoinJoin

iconBlockchainreporter
I-share
AI summary iconSummary
Ang on-chain news ay naglalantad na ang exploiter ng Coldcard Wave 3 ay nagsimulang mag-move ng pera, na nagrout ng mga nakaraang transaksyon sa pamamagitan ng THORChain patungo sa Ethereum, habang ang mas bagong pag-transfer ay ginamit ang CoinJoin. Ang update ni Galaxy Research noong Sept. 7 ay nakatukoy sa 293 na two-of-two multisig vaults na nilikha ng attacker. Ang mga unang paggalaw noong Sept. 2 ay dumadaan sa THORChain patungo sa Ethereum, at matapos ay pumasok sa mga CoinJoin round. Ang CoinJoin ay nagpapalit-litaw ng maraming inputs at outputs, na nagpapahirap sa pagsubaybay. Mahalaga ang paggamit ng mga protokol na ito ng mga address ng exploiter. Ang mga pag-fix ng wallet ay nananatiling hiwalay sa pagtrace ng mga pondo, dahil kailangan ng mga apektadong user na lumikha ng mga bagong seed gamit ang updated na mga tool upang mapanatili ang kanilang mga asset. Ang ethereum news ay nagpapakita ng mga cross-chain movements na ito habang umuunlad ang kaso mula sa static patungo sa aktibong pagsubaybay.
bitcoin-wallet

Ang attacker na kaugnay sa ikatlong alon ng pagkakawala ng mga wallet na Coldcard ay nagsimulang ilipat ang higit pang bitcoin, pinapadala ang mga nakaraang pag-transfer sa pamamagitan ng THORChain patungo sa Ethereum at ipinapadala ang mga bagong paglipat sa mga round ng CoinJoin. Nilinaw ng Galaxy Research ang gawain sa isang Sept. 7 on-chain update at sinabi na gumawa ang tagapag-eksplota ng 293 na dalawang-sa-dalawa na multisignature vault para sa mga coin ng mga biktima.

Ang pag-update ay naglalarawan ng pag-uugali ng wallet, hindi ang identidad o intensyon ng attacker. Ang paglipat ng pera sa pamamagitan ng cross-chain infrastructure at collaborative Bitcoin transactions ay maaaring magkomplikado sa pagtatakas, ngunit hindi ito mismo nagpapatotoo na ang mga kita ay matagumpay nang na-launder.

Nagsisimula na ang mga pondo ng Wave 3 na lumabas sa kanilang vaults

Sinabi ni Galaxy na ang mga unang paggalaw sa alon na ito ay nangyari noong Sept. 2, nang ipinadala ang mga coin sa pamamagitan ng THORChain at dumating sa Ethereum. Tinignan ng research firm ang mga sumusunod na pag-transfer na pumasok sa mga CoinJoin round. Hindi binigay ng pampublikong post nito ang huling amount na ipinadala o sinabi na lahat ng vault ay nalimutan.

Ang CoinJoin ay nagpapagsama ng mga input at output mula sa maraming mamimili sa isang Bitcoin transaction. Ang ganitong pagbuo ay nagiging mas mahirap para sa karaniwang pag-analisa ng graph ng transaction dahil ang isang observer ay hindi maaaring mag-assume na bawat input ay tumutugma sa isang tiyak na output. Maaari pa ring gamitin ng mga imbestigador ang oras, amount, at pagkaraan ay paggamit, ngunit ang tiyak na pagkakakilanlan ay maaaring bumaba.

Ang pinakabagong galaw ay sumunod sa mas malaking insidente ng Coldcard

Nakakonekta na dati ang Galaxy ang ikatlong alon sa mga hundreds na vault na nilikha ng mga attacker. Mas maagang ulat tungkol sa Coldcard exploit at ang naapektuhan na bitcoin ay naglalarawan ng mas malawak na pagkakawala na kasama ang napapagod na paggawa ng wallet. Ang pinakabagong pag-transfer ay nagbabago sa kaso mula sa karamihan ay nakapikit na mga panatilihang yaman patungo sa isang aktibong pagtatakas na problema.

Ang THORChain at ang CoinJoin ay naglalarawan ng iba’t ibang papel sa daan na iyon. Ang THORChain ay nagpapahintulot sa pagpalit ng mga native asset, habang ang CoinJoin ay gumagana sa loob ng Bitcoin sa pamamagitan ng pagpagsasama ng mga transaksyon. Walang anumang kasangkapan ay likas na masama; ang kahalagahan dito ay mula sa kanilang nasubaybalian na paggamit ng mga address na kaugnay ni Galaxy sa tagapag-eksplota.

Ang wallet remediation ay nananatiling hiwalay sa pagtata ng mga pondo

Ang pagsubay sa mga perang tinapay ay hindi nagpapabuti sa nasirang seed. Ang mga gumagamit na naapektuhan ng mahinang pagbuo ng wallet ay dapat lumikha ng bagong seed gamit ang tamang software o tiwalaan na hardware at i-transfer ang natitirang assets. Ang pag-install lamang ng bagong firmware ay hindi makakagawa na muli ng lihim ang nai-expose na recovery phrase.

Ang pag-update ng Galaxy ay nagbibigay sa mga imbestigador ng bagong sequence na dapat obserbahan, ngunit ang pagkuha ay hindi garantisado. Ang anumang tiyak na pag-claim tungkol sa pagkakakilanlan, ang amount na pinaghalo o ang destinasyon ng mga napalitan na asset ay nangangailangan ng karagdagang on-chain na ebidensya at, posibleng, impormasyon mula sa mga serbisyo na tumatanggap ng mga pondo.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.