Galaxy Researchによると、Coldcardウォレットへの三波目の攻撃に関与した攻撃者は、盗まれたコインの45%を移動させた。
同社は、盗まれた資産を洗浄する目的で、資金がTHORChainを通じてEthereumに転送されたか、Coinjoinに投入されたと述べました。Wave 3中、攻撃者は被害者のコイン用に293個の2-of-2マルチシグバウトを作成しました。
ウェーブ3の収穫
9月2日の最初の動きでは、資金がTHORChainを通じてEthereumに送金され、最新の活動はCoinjoinラウンドに移動しました。Galaxy Researchは、運営者が盗難額のランキングに基づいて最大の割合を系統的に支出していると述べました。ランク1から11はすでに移動されています。
次の10つの動いていないヴァウトには30.81 BTCが含まれており、61位から293位までのヴァウトには合計で33.77ユニットが保有されています。最新の取引により、Galaxyはこれまで知られていなかったヴァウトを特定し、それは58のアドレスと関連しており、これらはおそらくColdcardの被害者に関連していると判断されました。
コールドカードの攻撃で盗まれた資金の大部分はまだ移動していません。実際、すべての波を通じて約82%は、コインが最初に保存された攻撃者制御のアドレスにまだ保有されています。残りの18%はすでに移動されており、これらの振替は攻撃で得られた資金の洗浄を試みていると見られています。
その後
攻撃は2026年7月30日に開始され、数年前から存在していたファームウェアの不具合を持つColdcardウォレットが標的とされた。この問題は2021年3月のアップデートとビルドエラーに起因し、ウォレットがハードウェアベースのソースではなく弱いソフトウェア乱数生成器を使用するようになっていた。これにより、古いデバイスでは期待される128ビットから40ビットまでシードのセキュリティが低下した。攻撃者はウォレットに物理的にアクセスすることなく、鍵をブルートフォースで推測できるようになった。
攻撃後、影響を受けたユーザーが保有資産を移動・統合してリスクを抑えたため、Bitcoinの活動は急激に増加し、アクティブなアドレスは8か月ぶりの高水準に押し上げられました。しかし、この出来事は暗号資産の価格にほとんど影響を与えませんでした。代わりに、BTCは昨月82,000ドルに迫る強力な上昇を記録しました。
その後、資産は引き戻しましたが、記載時点では約79,500ドルで取引されています。
投稿 Coldcard Exploiter、Wave 3の略奪資産の45%を移動、盗難BitcoinがCoinJoinsに流入 は最初に CryptoPotato に掲載されました。

