Galaxy Melaporkan Hacker Coldcard Gelombang 3 Memindahkan 45% Bitcoin yang Dicuri

iconTheCryptoBasic
Bagikan
AI summary iconRingkasan
Berita terbaru bitcoin: Galaxy Research melaporkan peretas Coldcard Wave 3 telah memindahkan 45% bitcoin yang dicuri, sebanyak 97,09 BTC atau $7,8 juta. Pemindahan tersebut mencakup transaksi CoinJoin dan pertukaran ethereum melalui THORChain. Peretas terus mencuci bitcoin tersebut.

Penyerang di balik gelombang ketiga pencurian dompet bitcoin Coldcard telah memindahkan 45% dana yang dicuri pada tahap tersebut, dengan 97,09 BTC senilai $7,8 juta pada harga Senin telah dihabiskan sejauh ini, menurut analisis Galaxy Research.

Dalam postingan di platform media sosial X, Galaxy mengatakan aktivitas terbaru melibatkan transaksi CoinJoin pada Minggu, menyusul pergerakan sebelumnya pada 2 September di mana pelaku menukar bitcoin yang dicuri menjadi ethereum melalui THORChain. Perusahaan riset tersebut mengatakan operator terus memindahkan koin-koin yang dicuri.

Coldcard Wave 3 Exploiter Memindahkan 45% Bitcoin yang Dicuri
Coldcard Wave 3 Exploiter Memindahkan 45% Bitcoin yang Dicuri

Penyerang Memindahkan Vault Pencurian Coldcard Terbesar Terlebih Dahulu

Pelacakan Galaxy menunjukkan bahwa penyerang telah memindahkan aset yang dicuri dari brankas terbesar ke brankas terkecil. Brankas peringkat 1 hingga 11 sudah dipindahkan, sementara 10 brankas berikutnya yang belum tersentuh berisi total 30,81 BTC. Sebanyak 33,77 BTC lagi tersebar di brankas-brankas lebih kecil peringkat 61 hingga 293.

Coldcard Wave 3 Exploiter Memindahkan Rekening Bitcoin Terbesar Terlebih Dahulu
Coldcard Wave 3 Exploiter Memindahkan Rekening Bitcoin Terbesar Terlebih Dahulu

Dalam postingannya pada hari Senin, Galaxy juga menghubungkan operator tersebut dengan brankas yang sebelumnya tidak dikenal yang terdiri dari 58 alamat yang menurut perusahaan riset kemungkinan terkait dengan korban Coldcard. Jika alamat-alamat tersebut dimasukkan, jumlah yang dicuri dari serangan Coldcard akan meningkat menjadi 1.806 BTC, setara dengan $143,9 juta pada harga saat ini.

Secara keseluruhan, 82% dana yang dicuri tetap berada di alamat asli yang dikendalikan oleh pelaku. Galaxy mengatakan sisa dana telah dipindahkan untuk tujuan pencucian uang.

Kelemahan Firmware Memungkinkan Seed Coldcard Dibobol dengan Brute-Force

Pencurian dimulai pada 30 Juli dan berasal dari bug firmware yang dikirimkan Coinkite pada 2021. Kelemahan ini mengurangi tingkat keacakan yang digunakan saat perangkat Coldcard menghasilkan seed dompet, memungkinkan penyerang melakukan brute-force terhadap seed phrase pribadi dan mengosongkan alamat single-signature tanpa perlu mengakses perangkat itu sendiri.

Pada pertengahan Agustus, Galaxy telah mengidentifikasi sekitar 1.779 BTC yang diambil dari 190 korban dan lebih dari 8.600 alamat. Perusahaan riset ini juga mengangkat kemungkinan gelombang pencurian keempat, meskipun belum mengonfirmasinya.

Penafian: Konten ini bersifat informasional dan tidak boleh dianggap sebagai saran keuangan. Pandangan yang diungkapkan dalam artikel ini mungkin mencakup pendapat pribadi penulis dan tidak mencerminkan pendapat The Crypto Basic. Pembaca didorong untuk melakukan riset menyeluruh sebelum membuat keputusan investasi apa pun. The Crypto Basic tidak bertanggung jawab atas kerugian finansial apa pun.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.