Ayon sa ChainCatcher, sinabi ng Galaxy Research na patuloy pa ring naglilipat ng mga pinagkakakitaang pondo ang mga attacker sa Coldcard “Wave 3” attack. Sa fase na ito, gumawa ang attacker ng 293 na 2-of-2 multisig wallets para sa bawat biktima. Ang unang pondo ay inilipat sa pamamagitan ng THORChain patungo sa Ethereum; habang ang pinakabagong paglipat ay nagsimula na sa CoinJoin mixing process. Kasalukuyan, sinusunod ng mga attacker ang ranking batay sa dami ng nasakop na pondo, at nagsisimula na sa mga wallet na nasa ranggo 1 hanggang 11. Ang susunod na 10 na wallet na hindi pa nalipat ay may kabuuang 30.81 BTC, habang ang mga wallet na nasa ranggo 61 hanggang 293 ay may kabuuang 33.77 BTC. Hanggang sa kasalukuyan, inilipat na ng attacker ang halos 45% ng lahat ng nasakop na pondo sa paggamit ng vulnerability, na ipinadala sa Ethereum (sa pamamagitan ng THORChain) o sa CoinJoin mixing transactions. Bukod dito, natuklasan din ng pag-aaral ang isang hindi pa nakikilalang wallet: 58 address na nagpapakita ng parehong 2-of-2 multisig format tulad ng Wave 3, at inilipat pa ng mga attacker sa isang jump address na nagbibigay ng pondo para sa CoinJoin. Ang chain analysis team ay nakalabel sa wallet na “cause = open”, ngunit naniniwala sila na ito ay maaaring kabilang din sa mga biktima ng Coldcard, kaya't maaaring tumaas ang bilang ng mga wallet na kasali sa Wave 3 hanggang 294, at itaas ang kabuuang nasakop na pondo mula sa Coldcard vulnerability patungo sa halos 1806 BTC. Kasalukuyan, nananatili pa ang halos 82% ng nasakop na BTC sa mga orihinal na address na kontrolado ng attacker, habang ang halos 18% ay nalinis na—naipapakita ng direksyon ng pondo na posibleng nasa proseso ng money laundering.
Galaxy Research: Nagpapatuloy ang mga attacker ng Coldcard sa pagpapalipat ng mga nasakop na pondo, 45% ay napadala sa mixing o cross-chain
ChaincatcherI-share
Ang on-chain news mula sa Galaxy Research ay nagpapakita na patuloy pa ring hinaharap ng mga attacker ang mga pinagkakakitaang pondo, kung saan 45% ay nasa mixing o cross-chain. Itinatag ng mga attacker ang 293 2-of-2 multisig vaults bawat biktima, gamit ang THORChain patungo sa Ethereum at pagkatapos ay CoinJoin. Ang isang bagong vault ay maaaring magtaas ng kabuuang BTC na nasakop sa 1,806. Ang karamihan sa mga pondo ay nananatili sa mga orihinal na address, ngunit 18% ay nabilanggo na. Ang mga balita tungkol sa real-world assets (RWA) ay nagpapakita ng patuloy na pagsubaybay sa mga galaw na ito.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.
