कोल्डकार्ड 'वेव 3' हमलावर ने 5 दिनों में कॉइनजॉइन और THORChain के माध्यम से 97 BTC स्थानांतरित किए

iconAMBCrypto
साझा करें
AI summary iconसारांश
आज के BTC अपडेट के अनुसार, कोल्डकार्ड 'वेव 3' हमलावर ने THORChain और Bitcoin CoinJoin का उपयोग करके पांच दिनों में 97.09 BTC स्थानांतरित किए हैं। हमलावर ने पहले THORChain के माध्यम से BTC को ETH में स्वैप किया, फिर ट्रेल को अस्पष्ट करने के लिए CoinJoin का उपयोग किया। 6 सितंबर तक, वेव 3 वॉल्ट्स में मौजूद 214.07 BTC में से 45% स्थानांतरित कर दिए गए हैं, और चोरी हुए फंड्स का 82% अभी भी हमलावर के नियंत्रण वाले पतों पर है। BTC अपडेट दर्शाता है कि संपत्तियों को ट्रेस और पुनः प्राप्त करने के लिए लगातार प्रयास एक प्रमुख फोकस बने हुए हैं।

कोल्डकार्ड एक्सप्लॉइट के बाद एक महीने से अधिक समय हो चुका है, लेकिन हमलावर अभी तक फंड्स को ले जाना बंद नहीं किया है।

9 की 7 तारीख को, गैलेक्सी रिसर्च ने एक विश्लेषण प्रस्तुत किया जिसमें दर्शाया गया कि कोल्डकार्ड “वेव 3” हमलावर चोरी हुए बिटकॉइन [BTC] को विभिन्न लेन-देन के मार्गों के माध्यम से सक्रिय रूप से ले जा रहा है।

एक्सप्लॉइटर की धोखाधड़ी का मार्ग

ऑन-चेन गतिविधि के अनुसार, हमलावर ने सबसे पहले चोरी की गई राशि THORChain के माध्यम से Ethereum [ETH] में स्थानांतरित की। और अब धोखाधड़ी Bitcoin CoinJoin लेनदेन के माध्यम से हो रही है।

विज्ञापन
5 दिनों में 3 चलन
गैलेक्सी रिसर्च

यहाँ, तरंग 3 में, हमलावर ने 293 अलग-अलग 2-ऑफ-2 मल्टीसिग वॉल्ट बनाए हैं, जिनमें से प्रत्येक वॉल्ट एक पीड़ित या पीड़ित धन के समूह के संगत है।

विश्लेषण के अनुसार, लगभग 1,912 पीड़ित पतों से लगभग 208.24 BTC को 293 संग्रह पतों में संकलित किया गया। इसके बाद, प्रत्येक संग्रह पते ने इन वॉल्ट्स में से एक को फंड किया। इससे चोरी हुए BTC को संग्रहित करने के लिए एक संरचित प्रणाली बन गई।

बिटकॉइन का अब तक दुरुपयोग हो चुका है

आगे बढ़कर, 293 वॉल्ट्स को उनके मूल रूप से रखे गए BTC की मात्रा के आधार पर रैंक किया गया था, और हमलावर ने उसी क्रम में उन्हें खर्च किया है।

सबसे बड़ा वॉल्ट
गैलेक्सी रिसर्च

पहला प्रमुख निकास 2 सितंबर को हुआ, जब सबसे बड़े वॉल्ट के 20.50 BTC को THORChain के माध्यम से ईथेरियम में रूट किया गया, जिससे अधिक लेन-देन परतें जुड़ीं और धन का पीछा करना मुश्किल हो गया। धन प्राप्त करने वाले दो ईथेरियम पते अब खाली हो चुके हैं।

आक्रमणकारी ने फिर कॉइनजॉइन पर स्थानांतरित कर दिया, जो कई उपयोगकर्ताओं के बिटकॉइन इनपुट और आउटपुट को मिलाता है, जिससे व्यक्तिगत धन का पता लगाना कठिन हो जाता है। इसका उपयोग करके, 5 सितंबर को लगभग 15.48 बिटकॉइन स्थानांतरित किए गए।

6 सितंबर को 61.12 BTC की चलान के बाद, कुछ फंड्स इंटरमीडिएट पतों के माध्यम से कॉइनजॉइन राउंड्स में प्रवेश किए।

इसके बावजूद, तीन प्रमुख आंदोलनों के दौरान, हमलावर ने पांच दिनों में 97.09 BTC स्थानांतरित कर दिए, जिससे वेव 3 वॉल्ट्स में लगभग 116.98 BTC अछूता रह गया।

इसका अर्थ है कि इन वॉल्ट्स में मौजूद 214.07 BTC का लगभग 45% पहले ही स्थानांतरित कर दिया गया है।

5 दिनों में 3 चलन
गैलेक्सी रिसर्च

धोया जाना लगता है कि आगे भी जारी है

शोधकर्ताओं ने एक पहले अज्ञात वॉल्ट भी पहचाना जिसमें 58 पतों से धन था जिसमें समान 2-ऑफ-2 मल्टीसिग पैटर्न दिखाई दिया और बाद में इसे कॉइनजॉइन से जोड़ दिया गया।

यदि इसे एक और कोल्डकार्ड विक्टिम वॉल्ट के रूप में पुष्टि किया जाता है, तो लहर 3 293 से बढ़कर 294 वॉल्ट हो जाएगी। इससे अनुमानित कुल चोरी हुए BTC की मात्रा लगभग 1,806 BTC तक बढ़ सकती है।

इन सभी गतिविधियों के बाद, गैलेक्सी रिसर्च ने रिपोर्ट किया,

कोल्डकार्ड दुरुपयोग में चोरी हुए लगभग 82% सिक्के मूल आक्रमणकारी-नियंत्रित पतों पर अभी भी रुके हुए हैं, जबकि 18% को धोखाधड़ी के उद्देश्य से स्थानांतरित किया गया प्रतीत होता है।


अंतिम सारांश

  • कोल्डकार्ड द्वारा दुरुपयोगकर्ता अब चोरी की गई राशि को बिटकॉइन कॉइनजॉइन लेनदेन के माध्यम से स्थानांतरित कर चुका है।
  • कोल्डकार्ड दुरुपयोग में चोरी हुए लगभग 82% सिक्के मूल हमलावर नियंत्रित पतों में जमा हैं।
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।