Kẻ khai thác Coldcard chuyển 45% số tài sản Wave 3 khi bitcoin bị đánh cắp bước vào các giao dịch CoinJoin

iconCryptoPotato
Chia sẻ
AI summary iconTóm tắt
Tin tức nổi bật về bitcoin: Kẻ tấn công Coldcard Wave 3 đã di chuyển 45% số bitcoin bị đánh cắp, với số tiền được chuyển sang ethereum thông qua THORChain hoặc trộn lẫn trong Coinjoins. Galaxy Research ghi nhận rằng các vị trí từ 1 đến 11 đã bị rút sạch. Khoảng 82% tổng số bitcoin bị đánh cắp vẫn còn trong ví của kẻ tấn công. Các trang tin tức về bitcoin như CryptoPotato đang theo dõi các chuyển động đang diễn ra.

Theo Galaxy Research, kẻ tấn công liên quan đến làn sóng tấn công thứ ba vào các ví Coldcard hiện đã chuyển đi 45% số coin bị đánh cắp.

Công ty cho biết số tiền đã được chuyển đến ethereum thông qua THORChain hoặc vào Coinjoin, nhằm rửa tài sản bị đánh cắp. Trong Wave 3, kẻ khai thác đã tạo ra 293 ví đa chữ ký 2-of-2 cho các đồng tiền của nạn nhân.

Lượng hàng đợt 3

Các chuyển động đầu tiên vào ngày 2 tháng 9 đã chuyển tiền qua THORChain đến ethereum, trong khi hoạt động mới nhất đã chuyển vào các vòng Coinjoin. Galaxy Research said rằng người vận hành đã liên tục chi tiêu phần lớn nhất số tiền bị đánh cắp theo thứ hạng kích thước của chúng. Các hạng mục từ 1 đến 11 đã được chuyển đi.

10 kho chứa chưa di chuyển tiếp theo chứa 30,81 BTC, trong khi các vị trí từ 61 đến 293 giữ tổng cộng 33,77 đơn vị. Các giao dịch mới nhất đã giúp Galaxy xác định một kho chưa từng được biết đến liên kết với 58 địa chỉ có khả năng liên quan đến các nạn nhân của Coldcard.

Hầu hết số tiền bị đánh cắp trong vụ khai thác lỗ hổng Coldcard vẫn chưa di chuyển. Thực tế, khoảng 82% trên tất cả các đợt vẫn đang được giữ tại các địa chỉ do kẻ tấn công kiểm soát, nơi các đồng tiền ban đầu được lưu trữ. Số còn lại 18% đã được chuyển đi, và các khoản chuyển này rõ ràng có liên quan đến nỗ lực rửa tiền từ số tài sản đánh cắp.

Hậu quả

Cuộc tấn công bắt đầu vào ngày 30 tháng 7 năm 2026 và nhắm vào các ví Coldcard có lỗ hổng phần mềm firmware đã tồn tại nhiều năm. Vấn đề này xuất phát từ bản cập nhật tháng 3 năm 2021 và lỗi khi xây dựng. Nó khiến các ví sử dụng trình tạo ngẫu nhiên phần mềm yếu thay vì nguồn dựa trên phần cứng. Điều này làm suy yếu bảo mật seed từ mức 128 bit như mong đợi xuống chỉ còn 40 bit trên các thiết bị cũ. Kẻ tấn công sau đó có thể bẻ khóa các khóa mà không cần truy cập vật lý vào các ví.

Hoạt động bitcoin tăng mạnh sau vụ khai thác lỗ hổng khi các người dùng bị ảnh hưởng chuyển và gom lại tài sản của họ để hạn chế rủi ro, đẩy số địa chỉ hoạt động lên mức cao nhất trong tám tháng. Nhưng sự cố này có tác động không đáng kể đến giá của tài sản tiền mã hóa. Thay vào đó, BTC đã tăng mạnh, gần mức 82.000 USD vào tháng trước.

Tài sản đã rút lui kể từ đó nhưng đang giao dịch gần $79.500 tại thời điểm viết bài.

Bài viết Coldcard Exploiter Chuyển 45% Số Lượng Đánh Cắp Sóng 3 Khi Bitcoin Bị Trộm Nhập Vào CoinJoins xuất hiện đầu tiên trên CryptoPotato.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.