Coldcard Exploiter、Wave 3の不正取得分の45%を移動、盗難BitcoinがCoinJoinsに流入

iconCryptoPotato
共有
AI summary icon概要
Bitcoinの最新情報:Coldcard Wave 3の攻撃者が、盗まれたBitcoinの45%を移動させ、資金はTHORChain経由でEthereumに送金されたり、Coinjoinsで混合されたりしている。Galaxy Researchは、ランク1〜11が空になったと指摘している。盗まれたBitcoinの合計の約82%が攻撃者のウォレットに残っている。CryptoPotatoなどのBitcoinニュースメディアが、この継続的な移動を追跡している。

Galaxy Researchによると、Coldcardウォレットへの三波目の攻撃に関与した攻撃者は、盗まれたコインの45%を移動させた。

同社は、盗まれた資産を洗浄する目的で、資金がTHORChainを通じてEthereumに転送されたか、Coinjoinに投入されたと述べました。Wave 3中、攻撃者は被害者のコイン用に293個の2-of-2マルチシグバウトを作成しました。

ウェーブ3の収穫

9月2日の最初の動きでは、資金がTHORChainを通じてEthereumに送金され、最新の活動はCoinjoinラウンドに移動しました。Galaxy Researchは、運営者が盗難額のランキングに基づいて最大の割合を系統的に支出していると述べました。ランク1から11はすでに移動されています。

次の10つの動いていないヴァウトには30.81 BTCが含まれており、61位から293位までのヴァウトには合計で33.77ユニットが保有されています。最新の取引により、Galaxyはこれまで知られていなかったヴァウトを特定し、それは58のアドレスと関連しており、これらはおそらくColdcardの被害者に関連していると判断されました。

コールドカードの攻撃で盗まれた資金の大部分はまだ移動していません。実際、すべての波を通じて約82%は、コインが最初に保存された攻撃者制御のアドレスにまだ保有されています。残りの18%はすでに移動されており、これらの振替は攻撃で得られた資金の洗浄を試みていると見られています。

その後

攻撃は2026年7月30日に開始され、数年前から存在していたファームウェアの不具合を持つColdcardウォレットが標的とされた。この問題は2021年3月のアップデートとビルドエラーに起因し、ウォレットがハードウェアベースのソースではなく弱いソフトウェア乱数生成器を使用するようになっていた。これにより、古いデバイスでは期待される128ビットから40ビットまでシードのセキュリティが低下した。攻撃者はウォレットに物理的にアクセスすることなく、鍵をブルートフォースで推測できるようになった。

攻撃後、影響を受けたユーザーが保有資産を移動・統合してリスクを抑えたため、Bitcoinの活動は急激に増加し、アクティブなアドレスは8か月ぶりの高水準に押し上げられました。しかし、この出来事は暗号資産の価格にほとんど影響を与えませんでした。代わりに、BTCは昨月82,000ドルに迫る強力な上昇を記録しました。

その後、資産は引き戻しましたが、記載時点では約79,500ドルで取引されています。

投稿 Coldcard Exploiter、Wave 3の略奪資産の45%を移動、盗難BitcoinがCoinJoinsに流入 は最初に CryptoPotato に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。