Pengeksploitasi Coldcard memindahkan 45% rampasan Gelombang 3 semasa bitcoin yang dicuri memasuki CoinJoins

iconCryptoPotato
Kongsi
AI summary iconRingkasan
Berita terkini bitcoin: Penyerang Coldcard Wave 3 telah berpindah 45% bitcoin yang dicuri, dengan dana dihantar ke ethereum melalui THORChain atau dicampur dalam Coinjoins. Galaxy Research mencatat bahawa peringkat 1 hingga 11 telah dikosongkan. Sekitar 82% jumlah bitcoin yang dicuri masih berada di dompet penyerang. Media berita bitcoin seperti CryptoPotato sedang memantau pergerakan berterusan tersebut.

Pengeksploitasi yang dikaitkan dengan gelombang ketiga serangan terhadap dompet Coldcard kini telah memindahkan 45% koin yang dicuri, menurut Galaxy Research.

Syarikat tersebut mengatakan dana tersebut telah dipindahkan ke ethereum melalui THORChain atau ke Coinjoin, dalam usaha untuk membersihkan aset yang dicuri. Semasa Gelombang 3, penyerang mencipta 293 cekungan multisig 2-dari-2 untuk koin mangsa.

Penghantaran Gelombang 3

Pergerakan pertama pada 2 September menghantar dana melalui THORChain ke ethereum, manakala aktiviti terkini telah berpindah ke putaran Coinjoin. Galaxy Research said pengendali telah secara sistematik menghabiskan bahagian terbesar pencurian berdasarkan peringkat saiznya. Peringkat 1 hingga 11 telah berpindah.

10 peti simpanan yang tidak bergerak seterusnya mengandungi 30.81 BTC, manakala peringkat 61 hingga 293 memegang jumlah 33.77 unit. Transaksi terkini membawa Galaxy mengenal pasti sebuah peti simpanan yang sebelum ini tidak diketahui yang berkaitan dengan 58 alamat yang kemungkinan berkaitan dengan mangsa Coldcard.

Sebahagian besar dana yang dicuri dalam eksploitasi Coldcard belum berpindah. Sebenarnya, kira-kira 82%, di sepanjang semua gelombang, masih disimpan dalam alamat yang dikendalikan penyerang di mana mata wang tersebut awalnya disimpan. 18% yang tinggal telah berpindah, dan pindahan tersebut jelas berkaitan dengan usaha mencucikan hasil eksploitasi.

Akibat

Serangan bermula pada 30 Julai 2026, dan menargetkan dompet Coldcard dengan kelemahan firmware yang telah wujud selama bertahun-tahun. Masalah ini berasal daripada kemas kini Mac 2021 dan kesilapan pembinaan. Ia menyebabkan dompet menggunakan penghasil rawak perisian yang lemah berbanding sumber berasaskan peranti keras. Ini melemahkan keselamatan benih dari 128 bit yang dijangka sehingga serendah 40 bit pada peranti lama. Penyerang boleh melakukan serangan brute-force terhadap kunci tanpa perlu mengakses dompet secara fizikal.

Aktiviti bitcoin melonjak tajam selepas eksploitasi apabila pengguna yang terkesan berpindah dan menggabungkan simpanan mereka untuk mengurangkan risiko, mendorong alamat aktif ke paras tertinggi lapan bulan. Tetapi insiden tersebut mempunyai kesan yang hampir tidak ketara terhadap harga aset kripto tersebut. Sebaliknya, BTC mencatatkan kenaikan yang mengesankan, mendekati $82,000 bulan lepas.

Aset tersebut sejak itu telah menarik diri tetapi sedang diperdagangkan hampir pada $79,500 pada masa penulisan.

Pos Coldcard Exploiter Memindahkan 45% Harta Rampasan Gelombang 3 Semasa Bitcoin Curian Memasuki CoinJoins pertama kali muncul di CryptoPotato.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.