Galaxy báo cáo hacker Wave 3 của Coldcard đã chuyển 45% số bitcoin bị đánh cắp

iconTheCryptoBasic
Chia sẻ
AI summary iconTóm tắt
Tin tức nổi bật về bitcoin: Galaxy Research báo cáo rằng hacker của Coldcard Wave 3 đã chuyển 45% số bitcoin bị đánh cắp, tương đương 97,09 BTC hoặc 7,8 triệu USD. Việc chuyển khoản bao gồm các giao dịch CoinJoin và hoán đổi ethereum thông qua THORChain. Hacker tiếp tục rửa tiền bitcoin.

Kẻ tấn công đằng sau làn sóng thứ ba các vụ trộm ví Bitcoin Coldcard đã chuyển đi 45% số tiền bị đánh cắp trong giai đoạn này, với 97,09 BTC tương đương 7,8 triệu USD theo giá thứ Hai đã được chi tiêu cho đến nay, theo phân tích của Galaxy Research.

Trong các bài đăng trên nền tảng mạng xã hội X, Galaxy cho biết hoạt động mới nhất liên quan đến các giao dịch CoinJoin vào Chủ nhật, sau một động thái trước đó vào ngày 2 tháng 9 khi kẻ tấn công đổi Bitcoin bị đánh cắp sang ethereum thông qua THORChain. Công ty nghiên cứu cho biết người vận hành tiếp tục di chuyển các đồng coin bị đánh cắp.

Kẻ khai thác Coldcard Wave 3 chuyển 45% số bitcoin bị đánh cắp
Kẻ khai thác Coldcard Wave 3 chuyển 45% số bitcoin bị đánh cắp

Kẻ khai thác di chuyển các kho lưu trữ bị đánh cắp của Coldcard đầu tiên

Theo dõi của Galaxy cho thấy kẻ tấn công đã di chuyển tài sản bị đánh cắp từ các kho lớn nhất đến các kho nhỏ nhất. Các kho từ thứ 1 đến thứ 11 đã được di chuyển, trong khi 10 kho chưa bị chạm vào tiếp theo chứa tổng cộng 30,81 BTC. Thêm 33,77 BTC được phân tán trong các kho nhỏ hơn từ thứ 61 đến thứ 293.

Kẻ khai thác Coldcard Wave 3 di chuyển các kho bitcoin lớn nhất trước
Kẻ khai thác Coldcard Wave 3 di chuyển các kho bitcoin lớn nhất trước

Trong bài đăng vào thứ Hai, Galaxy cũng liên kết nhà điều hành với một kho lưu trữ trước đây chưa được xác định gồm 58 địa chỉ mà công ty nghiên cứu cho rằng có khả năng liên quan đến các nạn nhân của Coldcard. Nếu bao gồm các địa chỉ đó, số tiền bị đánh cắp trong các cuộc tấn công Coldcard sẽ tăng lên 1.806 BTC, tương đương 143,9 triệu USD tại mức giá hiện tại.

Trong suốt vụ khai thác, 82% số tiền bị đánh cắp vẫn còn trong các địa chỉ ban đầu do những kẻ tấn công kiểm soát. Galaxy cho biết phần còn lại đã được chuyển đi để rửa tiền.

Lỗi phần mềm cho phép bẻ khóa hạt giống Coldcard bằng phương pháp bạo lực

Các vụ trộm bắt đầu vào ngày 30 tháng Bảy và xuất phát từ một lỗi phần mềm firmware mà Coinkite đã phát hành vào năm 2021. Lỗi này làm giảm độ ngẫu nhiên được sử dụng khi các thiết bị Coldcard tạo ra cụm từ hạt giống ví, cho phép kẻ tấn công bẻ khóa bằng phương pháp brute-force các cụm từ hạt giống riêng tư và rút hết tiền từ các địa chỉ chữ ký đơn mà không cần truy cập trực tiếp vào các thiết bị.

Vào giữa tháng Tám, Galaxy đã xác định được khoảng 1.779 BTC bị lấy từ 190 nạn nhân và hơn 8.600 địa chỉ. Công ty nghiên cứu này cũng đưa ra khả năng về làn sóng trộm cắp thứ tư, mặc dù chưa xác nhận điều này.

Thông báo miễn trừ trách nhiệm: Nội dung này mang tính chất thông tin và không nên được coi là lời khuyên tài chính. Các quan điểm được trình bày trong bài viết này có thể bao gồm ý kiến cá nhân của tác giả và không phản ánh quan điểm của The Crypto Basic. Độc giả được khuyến nghị thực hiện nghiên cứu kỹ lưỡng trước khi đưa ra bất kỳ quyết định đầu tư nào. The Crypto Basic không chịu trách nhiệm cho bất kỳ tổn thất tài chính nào.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.