Pengeksploitasian besar COLDCARD masih berterusan secara on-chain: penyerang terbesar tunggal yang berkaitan dengan kelemahan ini masih memegang 1,159 BTC di tujuh alamat, sementara seorang pelaku lain telah mula menghala jumlah yang lebih kecil melalui mixer — memberikan jejak baharu kepada penyiasat. Apa yang berlaku secara on-chain - Pemantauan on-chain oleh Galaxy Research menunjukkan pencurian terbesar yang diketahui — 1,159 BTC — telah dipindahkan ke tujuh alamat dalam tempoh kira-kira 41 minit, dan baki tersebut tidak pernah dipindahkan sejak itu. Penyiasat tidak melihat sebarang pindahan dari alamat-alamat tersebut ke bursa, mixer, atau perkhidmatan tunai biasa. - Secara teknikal, dana tersebut tidak dibekukan — transaksi bitcoin tidak boleh dihentikan oleh protokol semata-mata kerana alamat telah ditandai — tetapi memindahkan dana tersebut ke fiat atau perkhidmatan yang diatur kemungkinan besar akan memicu kawalan AML/KYC. Pasukan penegak undang-undang, bursa, dan syarikat analitik telah menandai kira-kira 600 alamat yang berkaitan dengan pencurian yang lebih luas, meningkatkan risiko bahawa sebarang deposit ke platform yang mematuhi akan menarik perhatian. Aktiviti mixer baharu - Secara berasingan, analis menjejak aliran 64 BTC ke dalam transaksi yang berkaitan dengan mixer. Kira-kira 10 BTC dicampurkan segera, manakala kira-kira 54 BTC kembali sebagai perubahan dan dibahagikan kepada output kira-kira 7 BTC untuk dicampurkan lagi. - Mixer cuba menyembunyikan asal-usul dengan menggabungkan semula dan membentuk semula transaksi, tetapi ia tidak menjamin anonimiti. Dalam kes ini, output yang relatif besar dan seragam membuat corak pencucian wang lebih mudah diikuti, bermakna penyiasat boleh terus memantau lompatan-lompatan tersebut. Pelbagai penyerang, pelbagai kelompok - Aktiviti mixer kelihatan tidak berkaitan dengan kelompok tujuh alamat yang memegang 1,159 BTC. Laporan sebelumnya menunjukkan bahawa mungkin terdapat pelbagai penyerang yang memanfaatkan kelemahan penghasilan frasa benih COLDCARD yang sama, jadi aktiviti daripada satu kelompok tidak boleh diandaikan datang daripada pelaku yang sama. - Galaxy Research sebelum ini mengesahkan bahawa kira-kira 1,596 BTC telah dicuri dalam tiga gelombang serangan daripada kira-kira 7,300 alamat dan mengenal pasti 14 insiden kecil yang berkaitan. Gelombang keempat yang disyaki boleh membawa jumlah keseluruhan hampir 2,055 BTC, walaupun penambahan ini belum sepenuhnya disahkan dengan laporan mangsa. Bagaimana pengeksploitasian berlaku dan kesannya - Kelemahan ini berasal daripada ralat firmware yang melemahkan rawak ketika menghasilkan frasa benih. Penyerang boleh menghasilkan semula frasa benih calon secara luar talian, menturunkan alamat, dan mencocokkannya dengan alamat langsung secara on-chain — tanpa memerlukan akses peranti, PIN, atau sebarang kompromi pada peringkat protokol. - Coinkite telah mengeluarkan firmware yang telah diperbaiki, tetapi memperbaharui peranti tidak memperbaiki frasa benih yang dihasilkan dengan versi yang rentan. Pengguna yang terjejas mesti menghasilkan frasa benih baharu dan memindahkan dana ke alamat yang diturunkan daripadanya untuk menjadi selamat. Penegakan dan prospek pemulihan - Galaxy telah berkongsi alamat penyerang dan mangsa yang disahkan dengan pihak berkuasa AS, bursa, dan kumpulan penyiasatan siber. Senarai alamat yang lebih luas ini meningkatkan kemungkinan mendeteksi cubaan menghala dana melalui saluran yang diatur. - Namun, pemulihan masih tidak pasti. Penyerang boleh menghala dana melalui pelbagai alamat, mixer, platform terdesentralisasi, atau yurisdiksi di luar jangkauan AS sebelum cuba menukar kepada fiat. Kesimpulan Penyerang COLDCARD terbesar yang diketahui sedang memegang 1,159 BTC yang tidak bergerak sejak pindahan awal, meninggalkan dana tersebut terdedah kepada pengawasan awam secara berterusan. Sementara itu, aktiviti mixer terkini oleh pelaku lain telah mencipta jejak yang boleh diikuti yang akan dipantau rapat oleh penyiasat semasa situasi ini berkembang.
Pengeksploitasian Kebocoran Seed COLDCARD: 1,159 BTC Dipegang, 64 BTC Dikirim ke Mixer
ChainGPTKongsi
Pengeksploitasian besar terhadap kelemahan penghasilan benih COLDCARD menyebabkan pencurian 1,159 BTC, yang masih disimpan dalam tujuh alamat. Seorang pelaku lain menghantar 64 BTC ke pencampur, dengan 10 BTC dicampur dan 54 BTC dibahagikan untuk pencucian wang. Galaxy Research mengaitkan 600 alamat dengan pencurian ini, sementara penguasa dan bursa memantau untuk pelanggaran CFT. Kelemahan ini membolehkan pengulangan benih luar talian dan pencocokan alamat di rantai. Coinkite telah mengeluarkan firmware yang telah diperbaiki, mendesak pengguna untuk menghasilkan benih baharu. Penyiasat sedang mengikuti aktiviti pencampur, kerana BTC sebagai pelindung terhadap inflasi tetap menjadi fokus utama dalam melacak aliran haram.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.