Експлуататор Coldcard переміщає 45% здобичі хвилі 3, поки вкрадений bitcoin входить у CoinJoins

iconCryptoPotato
Поділитися
AI summary iconКороткий зміст
Останні новини про bitcoin: Зловмисник, який використав уразливість Coldcard Wave 3, перемістив 45% вкраденого bitcoin, надіславши кошти на ethereum через THORChain або змішавши їх у Coinjoins. Galaxy Research зазначила, що рахунки з 1 по 11 були опорожнені. Близько 82% загальної кількості вкраденого bitcoin залишається на гаманцях нападника. Новинні видання про bitcoin, такі як CryptoPotato, стежать за поточними переміщеннями.

Зловмисник, пов’язаний з третьою хвилею атак на гаманці Coldcard, зараз перемістив 45% вкрадених монет, згідно з Galaxy Research.

Фірма зазначила, що кошти були переведені або через THORChain на ethereum, або у Coinjoin, щоб вимити вкрадені активи. Під час хвилі 3 експлуататор створив 293 мультіпідписових сховища 2 з 2 для монет жертв.

Хвальовий хвильовий 3

Перші рухи 2 вересня переслали кошти через THORChain до ethereum, тоді як остання активність була спрямована на цикли Coinjoin. Galaxy Research said, що оператор систематично витрачає найбільшу частину крадіжок згідно з їхнім рейтингом за розміром. Ранги від 1 до 11 вже були переміщені.

Наступні 10 нерухомих сейфів містять 30,81 BTC, тоді як ранги з 61 по 293 разом тримають 33,77 одиниць. Останні транзакції дозволили Galaxy виявити раніше невідомий сейф, пов’язаний з 58 адресами, які, ймовірно, належать жертвам Coldcard.

Більшість коштів, вкрадених у результаті експлуатації Coldcard, ще не переміщено. Насправді приблизно 82% усіх хвиль все ще зберігаються на адресах, що контролюються нападником, де монети були спочатку збережені. Залишок 18% вже було переміщено, і перекази, схоже, пов’язані з зусиллями вимити вкрадені кошти.

Наслідки

Атака розпочалася 30 липня 2026 року і була спрямована на гаманці Coldcard із вадою прошивки, яка існувала роками. Проблема виникла через оновлення в березні 2021 року та помилку збірки. Вона призводила до того, що гаманці використовували слабкий програмний генератор випадкових чисел замість апаратного джерела. Це знизило безпеку посівних фраз із очікуваних 128 біт до 40 біт на старих пристроях. Зловмисники могли перебрати ключі, не маючи фізичного доступу до гаманців.

Активність bitcoin зростала різко після витоку, коли постраждалі користувачі перемістили та об’єднали свої кошти, щоб зменшити ризики, піднявши кількість активних адрес до восьмимісячного максимуму. Але цей інцидент мав зневажливий вплив на ціну криптовалюти. Натомість BTC продемонстрував вражаючий ріст, наблизившись до $82 000 минулого місяця.

Актив згодом відкоригувався, але на момент написання цього тексту торгувався близько $79 500.

Пост Coldcard Exploiter Moves 45% of Wave 3 Loot as Stolen Bitcoin Enters CoinJoins з’явився першим на CryptoPotato.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.