Toetab
Featured

Coldcardi häkker jätkab varastatud 30 BTC ülekandmist uude rahakotti

Coldcardi rahakoti turvaaugu taga olev häkker, kellel arvatakse olevat 2 055 BTC (umbes 130 miljonit dollarit) varastatud bitcoine, liigutas raha esimest korda mitme nädala jooksul, saates 30,185 BTC (umbes 1,94 miljonit dollarit) uuele rahakotile.

JAGA
Coldcardi häkker jätkab varastatud 30 BTC ülekandmist uude rahakotti

Peamised järeldused

  • Coldcardi häkker kandis üle 30,185 BTC, mille väärtus on umbes 1,94 miljonit dollarit.
  • Arvatakse, et ründajal on algse rünnaku tulemusena oma valduses 2 055 BTC, mille väärtus on ligikaudu 130 miljonit dollarit.
  • Onchaini analüütikud tõid ülekande esile kui võimaliku märgi sellest, et häkker valmistub raha välja võtma.

Häkker vaikis mõnda aega, kuid tegutses siis uuesti

Vaid mõned tunnid tagasi ilmus uuesti esile suurima osa vargusest taga olev häkker, kelle valduses on 2 055 BTC, mille väärtus on umbes 130 miljonit dollarit, et kanda 30,185 BTC, mille väärtus on umbes 1,94 miljonit dollarit, äsja loodud rahakotti. Teised Onchaini uurijad kinnitasid ülekande mõne minuti jooksul üksteise järel, kirjeldades seda kui häkkeri esimest tegevust pärast esialgset vargust.

Coldcard hacker moves another 30 BTC.
Pildi allikas: X

See tehing on häkkeri koguvarade suhtes väike, moodustades umbes 1,5% varastatud rahalistest vahenditest, kuid see on oluline, kuna see murrab passiivsusmustri, mis oli jätnud uurijad ja laiemat Bitcoin-kogukonda jälgima muidu puutumata jäänud varastatud müntide kuhja.

Bitcoin.com News teatas varem, et vargus, mis puudutas haavatava püsivara kasutavaid Coldcard Mk3 seadmeid, ületas 116 miljonit dollarit, hõlmates enam kui 1 800 BTC-d, mis oli võetud üle 5 200 aadressilt, kuna esialgse avalikustamise järel avastati veel täiendavaid raha väljavõtmise laineid.

Mida see ülekande potentsiaalselt tähendab

Onchaini analüütikud käsitlevad tavaliselt passiivse häkkeri esimest liigutust varastatud rahaliste vahenditega kui varajast märki väljamakse katsest, kuna ründajad peavad tavaliselt liigutama münte läbi rea rahakotte, segajaid või ahelatevahelisi sildu, enne kui nad püüavad neid muundada muudeks varadeks või fiat-valuutaks ilma kohe tähelepanu äratamata.

Coldcardi häkkeri olukorda muudab keerulisemaks asjaolu, et varastatud vahendeid on väga tähelepanelikult jälgitud, arvestades, et ta sai varem teiselt osapoolelt julge pakkumise aidata vahendeid otse ahelas pesta – see on ebatavaline avalik pakkumine, arvestades, kui palju tähelepanu on asjaomased rahakotid laiemalt turvalisusringkondadelt pälvinud.

Eraldi on ahelas tegutsev uurija ZachXBT öelnud, et tal pole kavas isiklikult varastatud vahendeid jälgida, jättes selle töö teistele uurijatele ja neile vähestele plokiahela analüüsi kontodele, kes on rahakotte hoidnud tähelepanelikult silma all alates hetkest, kui turvaauk esmakordselt päevavalgele tuli.

Meeldetuletus turvaaugu ulatusest

Aluseks olev turvaauk tuleneb Torontos asuva tootja Coinkite valmistatud Coldcard-seadmete püsivara veast, mis põhjustas, et teatud seadmed genereerisid algvõtmeid, millel oli vaid murdosa kavandatud krüptograafilisest juhuslikkusest. See jättis pikaajalised omanikud, kes olid loonud rahakotid mõjutatud püsivara versioonidel, haavatavaks jõuvõttega rünnakutele, mille abil oli võimalik nende privaatvõtmeid taastada.

Bitcoin.com News on teatanud, et ainuüksi Kanada kasutajate arvele langes ligikaudu veerand kõigist omistatavatest kahjudest – see asjaolu on kooskõlas Coinkite enda asukohaga Torontos ja viitab sellele, et mõjutatud seadmed võisid selles turusegmendis olla laialdasemalt kasutusel.

Ühe selle turvaaugu suurima kasusaaja taastunud tegevus tõmbab tõenäoliselt uuesti tähelepanu loole, mis oli hakanud vaibuma, kuna uute rahavoolude tempo aeglustus. Ohvritele, kes ikka veel loodavad mingit võimalust raha tagasi saada, tõestab häkkeri poolt raha liikumine, et mündid on endiselt olemas ja neid on võimalik avalikust registrist jälgida, kuid see suurendab ka tõenäosust, et vähemalt osa varastatud bitcoine muutub peagi palju raskemini jälgitavaks.

Järgnevatel päevadel jälgivad eksperdid tõenäoliselt tähelepanelikult sihtkoha rahakotti edasiste liikumiste suhtes, kuna järgnevad ülekanded paljastavad sageli, kas häkker testib rahapesu marsruuti, koondab vahendeid enne suuremat liigutust või reageerib mingile välisele survele.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.