Galaxy Melaporkan Bahawa Hacker Coldcard Wave 3 Berpindah 45% Bitcoin yang Dicuri

iconTheCryptoBasic
Kongsi
AI summary iconRingkasan
Berita terkini bitcoin: Galaxy Research melaporkan peretas Coldcard Wave 3 telah berpindah 45% bitcoin yang dicuri, jumlahnya 97.09 BTC atau $7.8 juta. Perpindahan tersebut termasuk transaksi CoinJoin dan pertukaran ethereum melalui THORChain. Peretas terus mencucikan bitcoin tersebut.

Penyerang di sebalik gelombang ketiga pencurian dompet bitcoin Coldcard telah memindahkan 45% dana yang dicuri dalam fasa tersebut, dengan 97.09 BTC bernilai $7.8 juta pada harga hari Isnin telah dibelanjakan, menurut analisis Galaxy Research.

Dalam postingan di platform media sosial X, Galaxy mengatakan aktiviti terkini melibatkan transaksi CoinJoin pada hari Ahad, selepas gerakan awal pada 2 Sept di mana pelaku bertukar bitcoin yang dicuri kepada ethereum melalui THORChain. Firma penyelidikan itu mengatakan pengendali terus menggerakkan coin yang dicuri.

Penyerang Gelombang 3 Coldcard Memindahkan 45% Bitcoin yang Dicuri
Penyerang Gelombang 3 Coldcard Memindahkan 45% Bitcoin yang Dicuri

Pengeksploitasi Menggerakkan Rekod Pencurian Coldcard Terbesar Dahulu

Pemantauan Galaxy menunjukkan bahawa penyerang telah berpindah dari simpanan terbesar ke simpanan terkecil. Simpanan yang disenaraikan dari 1 hingga 11 telah dipindahkan, manakala 10 simpanan yang belum disentuh seterusnya mengandungi jumlah 30.81 BTC. Sebanyak 33.77 BTC lagi tersebar di antara simpanan kecil yang disenaraikan dari 61 hingga 293.

Coldcard Wave 3 Exploiter Berpindah Ke Rekabentuk Bitcoin Terbesar Terlebih Dahulu
Coldcard Wave 3 Exploiter Berpindah Ke Rekabentuk Bitcoin Terbesar Terlebih Dahulu

Dalam postingan Isninya, Galaxy juga menghubungkan operator tersebut dengan sebuah peti simpanan yang sebelumnya tidak dikenali, yang terdiri daripada 58 alamat yang menurut firma penyelidik kemungkinan berkaitan dengan mangsa Coldcard. Jika alamat-alamat tersebut dimasukkan, jumlah yang dicuri sepanjang serangan Coldcard akan meningkat kepada 1,806 BTC, setara dengan $143.9 juta pada harga semasa.

Sepanjang serangan keseluruhan, 82% dana yang dicuri masih berada di alamat asal yang dikendalikan oleh penyerang. Galaxy mengatakan baki dana telah dipindahkan untuk tujuan pencucian wang.

Cacat Firmware Membenarkan Benih Coldcard Dijebol Secara Brute-Force

Pencurian bermula pada 30 Julai dan berasal daripada kecacatan firmware yang dikirim oleh Coinkite pada 2021. Kelemahan ini mengurangkan kerawakan yang digunakan apabila peranti Coldcard menghasilkan frasa benih dompet, membolehkan penyerang melakukan serangan brute-force terhadap frasa benih peribadi dan mengosongkan alamat tanda tangan tunggal tanpa perlu mengakses peranti itu sendiri.

Pada pertengahan Ogos, Galaxy telah mengenal pasti sebanyak 1,779 BTC yang diambil daripada 190 mangsa dan lebih daripada 8,600 alamat. Syarikat penyelidikan ini juga telah menimbulkan kemungkinan gelombang keempat pencurian, walaupun ia belum mengesahkannya.

Penafian: Kandungan ini adalah maklumat semata-mata dan tidak boleh dianggap sebagai nasihat kewangan. Pandangan yang dinyatakan dalam artikel ini mungkin termasuk pendapat peribadi penulis dan tidak mencerminkan pendapat The Crypto Basic. Pembaca digalakkan untuk melakukan penyelidikan menyeluruh sebelum membuat sebarang keputusan pelaburan. The Crypto Basic tidak bertanggungjawab atas sebarang kerugian kewangan.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.