Ringkasan
- Pencuri Gelombang 3 Coldcard berpindah bitcoin yang dicuri daripada alamat asal dan menukar sebahagiannya kepada ethereum melalui THORChain untuk tujuan pencucian wang.
- Butiran transaksi mengungkapkan tetapan replace-by-fee, masa kunci terkini, yuran yang lebih tinggi, dan struktur multisignature dua-dari-dua yang mengawal dana yang dicuri di antara dompet.
- Penyiasat mesti melacak aktiviti merentas bitcoin dan ethereum sementara sebahagian besar aset Gelombang 3 masih disimpan di dalam peti asal tanpa disentuh.
Pencuri Coldcard Wave 3 telah berpindah bitcoin yang dicuri secara langsung daripada alamat yang dikendalikan oleh penyerang asal untuk pertama kalinya yang direkodkan. Menurut ketua penyelidikan Galaxy Digital, Alex Thorn, penyerang menukar sebahagian BTC yang dicuri menjadi ethereum melalui THORChain.
Transaksi ini mengakhiri ketidaktaktifan yang berpanjangan mengenai dana yang dicuri semasa Gelombang 3 dan mengungkapkan satu laluan pencucian wang yang mungkin. Selain itu, penyelidik tidak merekodkan perbelanjaan terus daripada alamat perompak yang berkaitan dengan Gelombang 1, 2, atau 3.
Pergerakan ini memberikan bukti kepada penyiasat tentang bagaimana penyerang mungkin memindahkan aset yang dicuri melampaui dompet bitcoin asal. Alih-alih menyimpan semuanya di dalam peti simpanan asal, penyerang telah mula memindahkan nilai antara rangkaian blok rantai yang berasingan.
Akibatnya, penyiasat mesti menghubungkan transaksi di sepanjang Bitcoin dan Ethereum sambil mengenal pasti dompet tujuan yang dikaitkan dengan pertukaran silang-blok. THORChain membolehkan pengguna menukar kripto asli di sepanjang blok rantai tanpa bergantung pada aset terbungkus atau platform perdagangan terpusat. Protokol ini dengan itu menyediakan kaedah langsung untuk menukar bitcoin yang dicuri menjadi ETH asli melalui kolam likuiditi terdesentralisasi.
Juga Baca: Permintaan Koin Stabil Bitcoin Melemah Sebagai BTC Bertahan Dekat $77,000
Butiran Transaksi Mendedahkan Perubahan dalam Kaedah Perbelanjaan Perompak
Thorn melaporkan bahawa deposit THORChain termasuk memo OP_RETURN dan tag afiliasi “sto” pada sifar titik asas. Butiran ini mungkin membantu penyelidik memisahkan transaksi perompak daripada aktiviti yang tidak berkaitan di seluruh protokol bursa terdesentralisasi.
Secara signifikan, Thorn mengenal pasti perbezaan teknikal antara transaksi-transaksi ini dan dompet yang terlibat dalam penghimpunan Julai dan Ogos. Transaksi bitcoin kemudian membenarkan replace-by-fee, menggunakan locktime terkini, dan membawa yuran rangkaian yang lebih tinggi berbanding pindahan sebelumnya.
Selain itu, perbelanjaan Gelombang 3 yang pertama mendedahkan susunan multisignature dua-dari-dua yang mengawal bitcoin yang dicuri. Struktur ini memerlukan dua tanda tangan kriptografi yang berasingan sebelum rangkaian bitcoin boleh bersetuju dan memproses sebarang transaksi.
Pindah kemudian menggunakan struktur tanda tangan berganda yang sama, walaupun penyerang bergantung pada kunci yang berbeza untuk pengesahan. Variasi ini menunjukkan penyerang mengubah perisian transaksi atau mengambil proses lain untuk menguruskan aset yang dicuri.
Namun, bukti yang tersedia tidak menentukan siapa yang mengawasi dompet atau perisian mana yang menghasilkan setiap transaksi. Penukaran ETH mempersulit pelacakan dana kerana penyiasat mesti mengkaji aktiviti yang direkodkan di atas dua buku besar awam yang berasingan.
Penyelidik mesti memadankan pertukaran Bitcoin dengan THORChain yang keluar dan memantau alamat Ethereum yang berkaitan untuk pergerakan tambahan. Pindahan lanjut boleh mengungkap sama ada penyerang merancang pertukaran lebih lanjut, membahagikan aset, atau menghantar dana ke bursa mata wang kripto. Namun, kebanyakan bitcoin Wave 3 yang dicuri masih berada di dalam peti asal, meninggalkan baki besar yang sedang disiasat.
Juga Baca: Hyperliquid Melancarkan HIP-3* sebagai Lapisan Pilihan untuk Pasar yang Dibenarkan
Post Coldcard Hacker Berpindah Bitcoin Gelombang 3 Ke Ethereum Melalui THORChain muncul pertama kali di 36Crypto.


