ガラクシー・リサーチの分析によると、第三波のColdcard Bitcoinウォレット盗難の犯人は、その段階で盗まれた資金の45%を移動させ、月曜日の価格で97.09 BTC(780万ドル)を既に使用している。
ソーシャルメディアプラットフォームXでの投稿で、Galaxyは、最新の活動が日曜日にCoinJoinトランザクションを伴い、9月2日の以前の動きに続いていたと述べた。その以前の動きでは、不正利用者が盗まれたBitcoinをTHORChainを通じてEthereumに交換していた。同研究機関は、オペレーターが引き続き盗まれたコインを移動させていると述べた。

悪用者が最初にColdcard盗難Vaultを移動
Galaxyの追跡情報によると、攻撃者は盗まれた資産を最大のVaultから最小のVaultへ移動させています。1〜11番目のVaultはすでに移動済みで、次に残る10の未操作Vaultには合計30.81 BTCが含まれています。さらに、61〜293番目の小さなVaultにまたがって33.77 BTCが分散されています。

月曜日の投稿で、ギャラクシーは、同運営者を、研究会社がコールドカードの被害者と関連している可能性があると指摘する58のアドレスからなる以前は未特定の保管所と結びつけた。これらのアドレスを含めると、コールドカード攻撃によって盗まれた数量は1,806 BTC、現在の価格で1億4,390万ドルに上昇する。
全体の不正行為において、盗まれた資金の82%は攻撃者が制御する元のアドレスに残っています。Galaxyは、残りの資金は洗浄目的で移動されたと述べました。
ファームウェアの不備により、Coldcardのシードがブルートフォース攻撃を受けた
盗難は7月30日に始まり、Coinkiteが2021年に出荷したファームウェアのバグが原因でした。この不具合により、Coldcardデバイスがウォレットシードを生成する際に使用されるランダム性が低下し、攻撃者がプライベートシードフレーズをブルートフォースで推測し、デバイスにアクセスせずにシングルシグネチャアドレスの資金を引き抜くことが可能になりました。
8月中旬までに、Galaxyは190人の被害者から奪われた約1,779 BTCと8,600以上のアドレスを特定した。同研究機関は、第4の盗難の波の可能性も示唆しているが、その存在を確認していない。
免責事項:このコンテンツは情報提供を目的としており、金融アドバイスと見なすべきではありません。この記事に記載された見解には、著者の個人的な意見が含まれる可能性があり、The Crypto Basicの見解を反映したものではありません。投資決定を行う前に、十分な調査を行うことを推奨します。The Crypto Basicは、いかなる金融損失に対しても責任を負いません。


