Galaxy: хакер из третьей волны взломов Coldcard уже переместил 45% похищенных биткоинов

Сводка рынка от ИИ
Galaxy Research сообщает, что злоумышленник, связанный с атакой Coldcard Wave 3, уже потратил 97.09 BTC и активно отмывает средства через CoinJoin после того, как ранее направлял BTC в ETH через THORChain. Эти выводы повышают оценку общего объема похищенных средств до 1,806 BTC, если включить недавно связанные адреса, при этом большая часть средств остается припаркованной в кошельках, контролируемых злоумышленником. Продолжающееся перемещение монет может повысить краткосрочные риски со стороны продаж и комплаенса на площадках BTC.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.65%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Злоумышленник, связанный с третьей волной краж из биткоин-кошельков Coldcard, переместил 45% средств, похищенных на этом этапе. По оценке Galaxy Research, на данный момент потрачено 97.09 BTC — около $7.8 млн по ценам на понедельник. В Galaxy уточняют, что последняя активность пришлась на воскресенье и включала транзакции CoinJoin. Ранее, 2 сентября, эксплуататор обменял часть украденного BTC на Ethereum через THORChain. По данным аналитиков, оператор продолжает перемещать похищенные монеты. Отслеживание Galaxy показывает, что вывод идет от крупнейших хранилищ к меньшим: активы из хранилищ с рейтингом 1–11 уже перемещены. Следующие 10 нетронутых хранилищ содержат в сумме 30.81 BTC. Еще 33.77 BTC распределены по меньшим хранилищам с рейтингом 61–293. В публикации в понедельник Galaxy также связала оператора с ранее неидентифицированным хранилищем, включающим 58 адресов, которые, по мнению исследователей, вероятно относятся к жертвам Coldcard. Если учитывать эти адреса, общий объем похищенного в атаках на Coldcard вырастает до 1,806 BTC — примерно $143.9 млн по текущим ценам. В рамках всего эксплойта 82% украденных средств остаются на исходных адресах, контролируемых атакующими. Остальная часть, как отмечает Galaxy, была перемещена с целью отмывания. Кражи начались 30 июля и были связаны с ошибкой прошивки, которую Coinkite выпустила в 2021 году. Уязвимость снижала уровень случайности при генерации seed-фраз на устройствах Coldcard, что позволило атакующим перебором восстановить приватные seed-фразы и опустошать одноподписные адреса без физического доступа к устройствам. К середине августа Galaxy выявила около 1,779 BTC, похищенных у 190 жертв и более чем с 8,600 адресов. Компания также допускает возможность четвертой волны краж, но пока ее не подтверждает. Дисклеймер: материал носит информационный характер и не является финансовой рекомендацией. Высказанные мнения могут отражать личную позицию автора и не обязательно совпадают с позицией The Crypto Basic. Перед принятием инвестиционных решений рекомендуется провести собственное исследование. The Crypto Basic не несет ответственности за возможные финансовые потери.