Ang attacker sa ikatlong alon ng pagkakawala ng Coldcard Bitcoin wallet ay nakapaglipat ng 45% ng mga pondo na kinuha sa fase na iyon, na may 97.09 BTC na halagang $7.8 milyon ayon sa presyo ng Lunes, ayon sa pagsusuri ng Galaxy Research.
Sa mga post sa social media platform X, sinabi ni Galaxy na ang pinakabagong aktibidad ay nangyari sa mga CoinJoin transaction noong Linggo, sunod sa mas maagang galaw noong Sept. 2 kung saan ang tagagamit ay nagpalit ng stolen Bitcoin patungo sa Ethereum sa pamamagitan ng THORChain. Sabi ng research firm, patuloy pa ring ililipat ng operator ang mga stolen coins.

Unang inililipat ng exploiter ang pinakamalaking mga vault ng Coldcard theft
Ang pagsubaybay ng Galaxy ay nagpapakita na ang attacker ay naglilipat ng mga ninakaw na pera mula sa pinakamalalaking vault patungo sa pinakamaliit. Ang mga vault na nakarank ng 1 hanggang 11 ay naiilipat na, habang ang susunod na 10 na hindi pa nalalapitan na vault ay naglalaman ng kabuuang 30.81 BTC. Ang karagdagang 33.77 BTC ay nakalat sa mga mas maliit na vault na nakarank ng 61 hanggang 293.

Sa kanyang Monday post, sinugpo rin ni Galaxy ang operator sa isang dating hindi nakikilalang vault na binubuo ng 58 na address na sinasabing malamang kaugnay sa mga biktima ng Coldcard. Kung kasama ang mga address na ito, tataas ang amount na tinapay sa mga pag-atake sa Coldcard hanggang sa 1,806 BTC, katumbas ng $143.9 milyon sa kasalukuyang presyo.
Sa kabuuan ng pagpapalabas, 82% ng mga pinagkakakitaang pondo ay nananatili sa orihinal mga address na pinagmamalaki ng mga manggagamot. Sabi ni Galaxy, ang natitirang bahagi ay inilipat para sa paglilinis.
Ang isang kamalian sa firmware ay nagbigay-daan para masira ang mga seed ng Coldcard
Ang mga pagkakawala ay nagsimula noong Hulyo 30 at nagmula sa isang firmware bug na ipinadala ng Coinkite noong 2021. Ang kakulangan ay nagbawas sa randomisasyon na ginamit nang magbuo ng mga seed ng wallet ng Coldcard devices, na nagpapahintulot sa mga attacker na gamitin ang brute-force para makuha ang mga private seed phrase at i-drain ang mga single-signature address nang walang pag-access sa mga device mismo.
Sa gitna ng Agosto, natukoy ni Galaxy ang halos 1,779 BTC na kinuha mula sa 190 na biktima at higit sa 8,600 na address. Ang pananaliksik na kumpanya ay nagtaas din ng posibilidad ng ikaapat na alon ng pagkakawala, bagaman hindi ito patotohanan.
DisClamier: Ang nilalaman na ito ay impormasyonal lamang at hindi dapat itingnan bilang financial advice. Ang mga pananaw na ipinahahayag sa artikulong ito ay maaaring maglaman ng personal na opinyon ng may-akda at hindi ito sumasalamin sa opinyon ng The Crypto Basic. Inaanyayahan ang mga mambabasa na gawin ang sapat na pag-aaral bago gumawa ng anumang desisyon sa pag-invest. Hindi responsable ang The Crypto Basic para sa anumang pinansyal na pagkawala.


