
तीसरी लहर के Coldcard वॉलेट चोरी से जुड़े हमलावर ने अधिक बिटकॉइन चलाना शुरू कर दिया है, पहले के ट्रांसफ़र को THORChain के माध्यम से ईथेरियम पर रूट किया है और नए चलाव को CoinJoin राउंड में भेजा है। Galaxy Research ने एक Sept. 7 on-chain update में इस गतिविधि का वर्णन किया और कहा कि हमलावर ने पीड़ितों के कॉइन्स के लिए 293 दो-ऑफ-टू मल्टीसिग्नेचर वॉल्ट्स बनाए हैं।
अपडेट वॉलेट व्यवहार को दर्शाता है, आक्रमणकारी की पहचान या इरादे को नहीं। क्रॉस-चेन बुनियादी ढांचे और सहयोगी बिटकॉइन लेनदेन के माध्यम से धन को स्थानांतरित करने से ट्रेस करना कठिन हो सकता है, लेकिन इससे अपने आप में यह साबित नहीं होता कि आय को सफलतापूर्वक धोया गया है।
तरंग 3 फंड अपने वॉल्ट्स छोड़ना शुरू कर देते हैं
गैलेक्सी ने कहा कि इस लहर में पहली गतिविधियाँ 2 सितंबर को हुईं, जब कॉइन्स THORChain के माध्यम से भेजी गईं और ईथेरियम पर पहुँचीं। अनुसंधान फर्म ने बाद में CoinJoin राउंड्स में प्रवेश करने वाली बाद की ट्रांसफ़र को देखा। इसका सार्वजनिक पोस्ट अंतिम रकम नहीं बताता है और न ही यह कहता है कि हर वॉल्ट खाली हो चुका है।
एक कॉइनजॉइन एक बिटकॉइन लेनदेन में कई पार्टिसिपेंट्स के इनपुट और आउटपुट को जोड़ता है। इस निर्माण से सीधी लेनदेन-ग्राफ विश्लेषण कठिन हो जाता है क्योंकि एक अवलोकनकर्ता यह आसानी से यह नहीं मान सकता कि प्रत्येक इनपुट किसी विशिष्ट आउटपुट से मेल खाता है। जांचकर्ता अभी भी समय, रकम और बाद के खर्च के व्यवहार का उपयोग कर सकते हैं, लेकिन असाइनमेंट में विश्वास कम हो सकता है।
नवीनतम गतिविधि बड़े Coldcard घटना के बाद आई है
गैलेक्सी ने पहले तीसरी लहर को सैकड़ों हमलावर-बनाए गए वॉल्ट्स से जोड़ा था। Coldcard दुरुपयोग और प्रभावित बिटकॉइन पर पहले की रिपोर्टिंग ने दुरुपयोग हुए वॉलेट जनरेशन से संबंधित एक व्यापक चोरी का वर्णन किया था। नवीनतम ट्रांसफ़र्स मामले को अधिकांश स्थिर होल्डिंग्स से एक सक्रिय ट्रेसिंग समस्या में बदल देते हैं।
THORChain और CoinJoin उस मार्ग में अलग-अलग भूमिकाएँ निभाते हैं। THORChain मूल संपत्तियों के बीच स्वैप को सक्षम बनाता है, जबकि CoinJoin बिटकॉइन के भीतर लेनदेन को मिलाकर काम करता है। इनमें से कोई भी उपकरण स्वभाव से दुष्ट नहीं है; यहाँ प्रासंगिकता उन पतों से आती है जिन्हें Galaxy ने आक्रमणकारी के साथ जोड़ा है।
वॉलेट सुधार धन अनुसरण से अलग रहता है
चोरी हुए फंड्स का पीछा करने से एक संक्रमित सीड की मरम्मत नहीं होती। कमजोर वॉलेट जनरेशन से प्रभावित उपयोगकर्ताओं को सुधारे गए सॉफ्टवेयर या विश्वसनीय हार्डवेयर के साथ एक नया सीड बनाना चाहिए और शेष संपत्ति का ट्रांसफ़र करें। बस नया फर्मवेयर इंस्टॉल करने से पहले से उजागर हो चुकी रिकवरी फ्रेज को फिर से गुप्त नहीं किया जा सकता।
गैलेक्सी के अपडेट से जांचकर्ताओं को निगरानी के लिए एक नया क्रम मिला है, लेकिन पुनर्प्राप्ति की गारंटी नहीं है। उत्तरदायित्व, मिश्रित रकम या विनिमय किए गए संपत्तियों के गंतव्य के बारे में कोई भी निश्चित दावा अतिरिक्त ऑन-चेन साक्ष्य और संभवतः धन प्राप्त करने वाली सेवाओं से जानकारी की आवश्यकता होगी।


