ChainCatcher melaporkan, Galaxy Research dalam postingannya menyatakan bahwa pelaku serangan Coldcard "Wave 3" terus secara konsisten memindahkan dana yang dicuri. Pada tahap ini, pelaku sebelumnya membuat 293 rekening multi-sig 2-of-2 terpisah untuk masing-masing korban. Dana pertama kali ditransfer lintas rantai ke Ethereum melalui THORChain; transfer terbaru kini mulai memasuki proses CoinJoin. Saat ini, pelaku Wave 3 sedang memproses dana berdasarkan peringkat jumlah yang dicuri, secara berurutan memindahkan rekening peringkat 1 hingga 11. 10 rekening berikutnya yang belum dipindahkan secara total menyimpan 30,81 BTC, sementara rekening peringkat 61 hingga 293 secara total menyimpan 33,77 BTC. Hingga kini, pelaku telah memindahkan sekitar 45% dari aset yang dicuri dalam eksploitasi ini, dengan dana mengalir ke Ethereum (melalui THORChain) atau masuk ke transaksi CoinJoin. Selain itu, tim analisis rantai menemukan rekening baru yang sebelumnya tidak diketahui: 58 alamat secara bersama-sama mengeluarkan dana dengan format multi-sig 2-of-2 yang sama dengan Wave 3, dan selanjutnya ditransfer oleh pelaku Wave 3 ke sebuah alamat perantara yang menyediakan dana untuk CoinJoin. Tim analisis rantai saat ini menandai rekening ini sebagai "cause = open", namun percaya bahwa kemungkinan besar rekening ini juga milik korban Coldcard, yang berarti jumlah rekening yang terlibat dalam Wave 3 dapat meningkat menjadi 294, dan total aset yang dicuri dari kerentanan Coldcard sebelumnya dapat dinaikkan menjadi sekitar 1.806 BTC. Saat ini, sekitar 82% dari BTC yang dicuri masih berada di alamat awal yang dikendalikan oleh pelaku, sementara sekitar 18% telah dipindahkan; arus dana menunjukkan kemungkinan besar sedang dilakukan proses pencucian uang.
Galaxy Research: Penyerang Coldcard Terus Memindahkan Dana Curian, 45% Dipindahkan ke Mixing atau Cross-Chain
ChaincatcherBagikan
Berita on-chain dari Galaxy Research mengungkapkan bahwa penyerang Coldcard masih bergerak dana yang dicuri, dengan 45% kini berada di platform pencampuran atau lintas rantai. Penyerang membuat 293 vault multisig 2-of-2 per korban, menggunakan THORChain ke ethereum dan kemudian CoinJoin. Vault baru dapat meningkatkan total BTC yang dicuri menjadi 1.806. Sebagian besar dana tetap berada di alamat awal, tetapi 18% telah dipindahkan. Berita aset dunia nyata (RWA) menyoroti pemantauan berkelanjutan terhadap pergerakan ini.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.
