Tarjoaa
Featured

Coldcard-hakkeri jatkaa varastettujen 30 BTC:n siirtämistä uuteen lompakkoon

Coldcard-lompakon haavoittuvuuden hyödyntäneen hakkerin, jonka uskotaan hallitsevan 2 055 BTC:tä (noin 130 miljoonaa dollaria) varastettua bitcoinia, siirsi varoja ensimmäistä kertaa viikkoihin ja lähetti 30,185 BTC:tä (noin 1,94 miljoonaa dollaria) uuteen lompakkoon.

KIRJOITTAJA
JAA
Coldcard-hakkeri jatkaa varastettujen 30 BTC:n siirtämistä uuteen lompakkoon

Tärkeimmät kohdat

  • Coldcard-hakkeri siirsi 30,185 BTC:tä, joiden arvo on noin 1,94 miljoonaa dollaria.
  • Hyökkääjän uskotaan hallitsevan alkuperäisestä hyökkäyksestä saamiaan 2 055 BTC:tä, joiden arvo on noin 130 miljoonaa dollaria.
  • Onchain-analyytikot pitivät siirtoa mahdollisena merkkinä siitä, että hakkeri valmistautuu rahastamaan saaliinsa.

Hakkeri hiljenee, mutta ryhtyy jälleen toimintaan

Vain muutama tunti sitten suurimman osan varkaudesta tehnyt hakkeri, jolla on hallussaan 2 055 BTC:tä, joiden arvo on noin 130 miljoonaa dollaria, ilmestyi jälleen siirtääkseen 30,185 BTC:tä, joiden arvo on noin 1,94 miljoonaa dollaria, äskettäin luotuun lompakkoon. Muut onchain-tutkijat vahvistivat siirron muutaman minuutin välein ja kuvailivat sitä hakkerin ensimmäiseksi toiminnaksi alkuperäisen varkauden jälkeen.

Coldcard hacker moves another 30 BTC.
Kuvan lähde: X

Siirto on pieni suhteessa hakkerin kokonaisomistuksiin – se edustaa noin 1,5 % varastetuista varoista – mutta se on merkittävä, koska se katkaisee hiljaisuuden kaavan, jonka vuoksi tutkijat ja laajempi Bitcoin-yhteisö olivat joutuneet seuraamaan muuten koskematonta varastettujen kolikoiden kasaa.

Bitcoin.com News kertoi aiemmin, että varkaus, joka kohdistui haavoittuvaa laiteohjelmistoa käyttäviin Coldcard Mk3 -laitteisiin, nousi yli 116 miljoonaan dollariin, kun yli 5 200 osoitteesta oli siirretty yli 1 800 BTC:tä, kun uusia varojen tyhjennysaaltoja paljastui alkuperäisen paljastuksen jälkeisinä viikkoina.

Mitä siirto mahdollisesti tarkoittaa

Onchain-analyytikot pitävät yleisesti passiivisen hakkerin ensimmäistä varastettujen varojen siirtoa varhaisena merkkinä rahastuksen yrityksestä, sillä hyökkääjien on tyypillisesti siirrettävä kolikoita useiden lompakoiden, sekoittimien tai ketjujen välisten siltojen kautta ennen kuin he yrittävät muuntaa ne muiksi varoiksi tai fiat-valuutaksi herättämättä välittömästi huomiota.

Coldcard-hakkerin tilannetta monimutkaistaa se, kuinka tarkasti varastettuja varoja on seurattu, ottaen huomioon, että hän sai aiemmin toiselta osapuolelta röyhkeän tarjouksen, jossa ehdotettiin avun antamista varojen pesemisessä suoraan ketjussa – epätavallinen julkinen tarjous, kun otetaan huomioon, kuinka tarkasti kyseiset lompakot ovat olleet laajemman tietoturvayhteisön seurannassa.

Toisaalta ketjututkija ZachXBT on ilmoittanut, ettei hän aio henkilökohtaisesti jäljittää varastettuja varoja, vaan jättää tämän työn muille tutkijoille ja niille harvoille lohkoketjuanalytiikkatileille, jotka ovat pitäneet lompakoita tarkasti silmällä siitä lähtien, kun haavoittuvuus tuli ensimmäisen kerran julki.

Muistutus haavoittuvuuden laajuudesta

Taustalla oleva haavoittuvuus juontaa juurensa torontolaisen valmistajan Coinkiten Coldcard-laitteiden laiteohjelmistovirheestä, joka aiheutti sen, että tietyt laitteet tuottivat siemeniä, joiden kryptografinen satunnaisuus oli vain murto-osa suunnitellusta. Tämä jätti pitkäaikaiset omistajat, jotka olivat luoneet lompakoita kyseisillä laiteohjelmistoversioilla, alttiiksi brute-force-hyökkäyksille, joilla voitiin rekonstruoida heidän yksityiset avaimensa.

Bitcoin.com News on raportoinut, että pelkästään kanadalaiset käyttäjät vastasivat noin neljäsosasta kaikista haavoittuvuuden aiheuttamista tappioista – seikka, joka sopii yhteen Coinkiten oman Toronton toimipaikan kanssa ja viittaa siihen, että haavoittuvat laitteet ovat saattaneet olla laajemmin käytössä kyseisellä markkinalla.

Yhden haavoittuvuuden suurimman yksittäisen hyötyjän uudistunut toiminta herättää todennäköisesti jälleen huomiota tapaukseen, joka oli alkanut hiljentyä uusien varojen tyhjentämisten hidastuessa. Niille uhreille, jotka vielä toivovat jonkinlaista mahdollisuutta varojen takaisin saamiseen, hakkerin suorittama varojen siirto todistaa, että kolikot ovat edelleen olemassa ja jäljitettävissä julkisessa tilikirjassa, mutta se myös lisää todennäköisyyttä, että ainakin osa varastetuista bitcoineista on pian huomattavasti vaikeampi jäljittää.

Lähitulevina päivinä asiantuntijat seuraavat todennäköisesti tarkasti kohdelompakkoa mahdollisten uusien liikkeiden varalta, sillä myöhemmät siirrot paljastavat usein, onko hakkeri testaamassa rahanpesureittiä, kokoamassa varoja suurempaa siirtoa varten vai reagoimassa ulkoiseen paineeseen.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa