Galaxy 報告稱,Coldcard Wave 3 黑客轉移了 45% 的被盜比特幣

iconTheCryptoBasic
分享
AI summary icon精華摘要
比特幣最新消息:Galaxy Research 報告指出,Coldcard Wave 3 黑客已轉移了 45% 的被盜比特幣,總計 97.09 BTC 或 780 萬美元。此筆轉移包含 CoinJoin 交易,並透過 THORChain 進行了以太坊交換。該黑客持續在清洗比特幣。

Galaxy Research 在其分析中表示,第三波 Coldcard 比特幣錢包盜竊事件的攻擊者已轉移了該階段盜取資金的 45%,截至週一的價格,已花費 97.09 比特幣,價值 780 萬美元。

在社交媒體平台 X 的貼文中,Galaxy 表示最新活動涉及週日的 CoinJoin 交易,繼此前於 9 月 2 日的行動,攻擊者透過 THORChain 將盜取的比特幣兌換為以太坊。該研究公司表示,該操作者持續移動這些被盜幣幣。

Coldcard Wave 3 攻擊者轉移了 45% 的被盜比特幣
Coldcard Wave 3 攻擊者轉移了 45% 的被盜比特幣

竊賊優先轉移最大型的 Coldcard 盜竊金庫

Galaxy 的追蹤顯示,攻擊者已將被盜資產從最大的金庫轉移到最小的金庫。第 1 至第 11 號金庫的資產已全部轉移,而接下來的 10 個未動用金庫合計含有 30.81 BTC。另有 33.77 BTC 分散在第 61 至第 293 號較小的金庫中。

Coldcard Wave 3 攻擊者優先移動最大比特幣金庫
Coldcard Wave 3 攻擊者優先移動最大比特幣金庫

在週一的貼文中,Galaxy 也將該運營方與一個此前未被識別的錢包聯繫起來,該錢包包含 58 個地址,研究公司表示這些地址很可能與 Coldcard 的受害者有關。如果包含這些地址,則 Coldcard 攻擊中被盜的數量將上升至 1,806 BTC,按當前價格計算相當於 1.439 億美元。

在整個攻擊事件中,82% 的被盜資金仍留在攻擊者控制的原始地址中。Galaxy 表示,其餘資金已被轉移以進行洗錢。

固件漏洞導致 Coldcard 种子可被暴力破解

盜竊事件始於7月30日,源於Coinkite於2021年發送的固件漏洞。該缺陷降低了生成錢包助記詞時使用的隨機性,使攻擊者能夠通過暴力破解獲取私有助記詞,並在無需訪問設備的情況下清空單簽名地址。

到八月中旬,Galaxy 已識別出來自 190 名受害者的大約 1,779 BTC 及超過 8,600 個地址。該研究公司還提出了可能存在第四波竊取行為的可能性,但尚未確認。

免責聲明:本內容僅供資訊參考,不應視為財務建議。本文所表達的觀點可能包含作者的個人意見,並不代表 The Crypto Basic 的立場。建議讀者在做出任何投資決定前進行充分研究。The Crypto Basic 對任何財務損失不承擔責任。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露