Galaxy повідомляє, що хакер Coldcard Wave 3 перемістив 45% вкраденого bitcoin

iconTheCryptoBasic
Поділитися
AI summary iconКороткий зміст
Останні новини про bitcoin: Galaxy Research повідомляє, що хакер Coldcard Wave 3 перемістив 45% вкраденого bitcoin, що становить 97,09 BTC або $7,8 мільйона. Переміщення включає транзакції CoinJoin та обмін ethereum через THORChain. Хакер продовжує промивати bitcoin.

Атакуючий, що стоїть за третьою хвилею крадіжок гаманців Coldcard bitcoin, перемістив 45% коштів, вкрадених на цьому етапі; до цього моменту було витрачено 97,09 BTC на суму $7,8 мільйона за цінами в понеділок, згідно з аналізом Galaxy Research.

У постах на соціальній платформі X Galaxy сказала, що остання активність включала CoinJoin-транзакції в неділю, після ранішнього переказу 2 вересня, коли зловмисник обміняв вкрадений bitcoin на ethereum через THORChain. Дослідницька фірма зазначила, що оператор продовжує переміщувати вкрадені монети.

Coldcard Wave 3 Exploiter переміщує 45% вкраденого bitcoin
Coldcard Wave 3 Exploiter переміщує 45% вкраденого bitcoin

Експлуататор спочатку переміщує найбільші сховища, вкрадені з Coldcard

Слідкування Galaxy показує, що нападник переміщує вкрадені кошти з найбільших сейфів до найменших. Сейфи з рейтингом 1–11 вже були переміщені, тоді як наступні 10 незатронутих сейфів містять разом 30,81 BTC. Ще 33,77 BTC розподілені серед менших сейфів з рейтингом 61–293.

Coldcard Wave 3 Exploiter спочатку переміщує найбільші bitcoin сховища
Coldcard Wave 3 Exploiter спочатку переміщує найбільші bitcoin сховища

У своєму пості в понеділок Galaxy також зв’язала оператора з раніше невідомим сховищем, що містить 58 адрес, які, за даними дослідницької фірми, найімовірніше пов’язані з жертвами Coldcard. Якщо до них додати ці адреси, сума вкраденого під час атак на Coldcard зросте до 1 806 BTC, що дорівнює $143,9 мільйона за поточних цін.

Протягом усієї експлуатації 82% вкрадених коштів залишаються на початкових адресах, які контролюються нападниками. Galaxy зазначила, що решту було переміщено з метою відмивання коштів.

Вада прошивки дозволила підібрати ключі Coldcard методом перебору

Крадіжки почалися 30 липня і виникли через баг у прошивці, який Coinkite встановив у 2021 році. Цей недолік зменшив випадковість, що використовувалася при генерації seed-фраз гаманців пристроями Coldcard, що дозволило нападникам підібрати приватні seed-фрази та опорожнити адреси з однією підписом, не маючи доступу до самих пристроїв.

До середини серпня Galaxy виявила приблизно 1 779 BTC, викрадених у 190 жертв, та більше ніж 8 600 адрес. Дослідницька фірма також згадала можливість четвертої хвилі крадіжок, хоча це не підтверджено.

Відмова від відповідальності: Цей матеріал має інформаційний характер і не повинен розглядатися як фінансова порада. Думки, виражені в цій статті, можуть містити особисті думки автора і не відображають погляди The Crypto Basic. Читачам рекомендується провести детальне дослідження перед прийняттям будь-яких інвестиційних рішень. The Crypto Basic не несе відповідальності за будь-які фінансові втрати.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.