ההאקר שעומד מאחורי ניצול ארנק Coldcard, שלפי ההערכות מחזיק 2,055 BTC (כ־130 מיליון דולר) בביטקוין גנוב, הזיז כספים לראשונה מזה שבועות, ושלח 30.185 BTC (כ־1.94 מיליון דולר) לארנק חדש.
האקר של Coldcard חוזר להזיז 30 ביטקוין שנגנבו לארנק חדש

נקודות עיקריות
- האקר Coldcard הזיז 30.185 BTC, בשווי של כ־1.94 מיליון דולר.
- לפי ההערכות, התוקף מחזיק 2,055 BTC, בשווי של כ־130 מיליון דולר, מהניצול המקורי.
- אנליסטים אונצ’יין סימנו את ההעברה כסימן אפשרי לכך שההאקר מתכונן למימוש.
ההאקר נעלם, ואז שוב מזיז
רק לפני שעות, ההאקר שאחראי לחלק הגדול ביותר של הגניבה, המחזיק 2,055 BTC בשווי של כ־130 מיליון דולר, הופיע מחדש כדי להזיז 30.185 BTC, בשווי של כ־1.94 מיליון דולר, לארנק שנוצר זה עתה. חוקרי אונצ’יין אחרים אישרו את ההעברה בתוך דקות זה מזה, ותיארו אותה כפעילות הראשונה של ההאקר מאז הגניבה הראשונית.

המהלך קטן ביחס לאחזקות הכוללות של ההאקר, ומייצג כ־1.5% מהכספים שנגנבו, אך הוא משמעותי משום שהוא שובר דפוס של דממה שהותיר את החוקרים ואת קהילת הביטקוין הרחבה עוקבים אחר ערימה אחרת שלא נגעה של מטבעות גנובים.
Bitcoin.com News דיווח בעבר כי הגניבה, שפגעה במכשירי Coldcard Mk3 שהריצו קושחה פגיעה, חצתה את רף 116 מיליון הדולר על פני יותר מ־1,800 BTC שנמשכו מלמעלה מ־5,200 כתובות, לאחר שהתגלו גלים נוספים של ריקון בשבועות שלאחר החשיפה הראשונית.
מה יכולה להעיד ההעברה
אנליסטים אונצ’יין נוהגים להתייחס לתנועה הראשונה של כספים גנובים מצד האקר שהיה רדום כאות מוקדם לניסיון מימוש, שכן תוקפים בדרך כלל צריכים להעביר מטבעות דרך סדרה של ארנקים, מערבלי מטבעות, או גשרים בין־שרשרתיים לפני ניסיון להמיר אותם לנכסים אחרים או למטבע פיאט בלי למשוך מיד תשומת לב.
מצבו של האקר Coldcard מורכב בשל מידת המעקב הצמוד אחר הכספים הגנובים, בהתחשב בכך שהוא בעבר קיבל הצעה חצופה מגורם אחר שהציע לסייע בהלבנת הכספים ישירות אונצ’יין — פנייה ציבורית חריגה לנוכח מידת הביקורת והמעקב שהארנקים המעורבים קיבלו מקהילת האבטחה הרחבה.
בנפרד, חוקר האונצ’יין ZachXBT אמר כי אין לו כוונה לעקוב אישית אחר הכספים הגנובים, ומשאיר את העבודה הזו לחוקרים אחרים ולמספר מצומצם של חשבונות ניתוח בלוקצ’יין ששמרו על הארנקים תחת מעקב צמוד מאז שהניצול נחשף לראשונה.
תזכורת להיקף הניצול
הפגיעות הבסיסית חוזרת לבאג קושחה במכשירי Coldcard שמיוצרים על ידי Coinkite, יצרן שבסיסו בטורונטו, אשר גרם לחלק מהיחידות לייצר זרעים עם שבריר מהאקראיות הקריפטוגרפית המיועדת. הדבר הותיר מחזיקים לטווח ארוך שיצרו ארנקים בגרסאות הקושחה שנפגעו חשופים למתקפות כוח־גס היכולות לשחזר את המפתחות הפרטיים שלהם.
Bitcoin.com News דיווח כי משתמשים קנדים לבדם היו אחראים לכ־רבע מכלל ההפסדים שניתן לייחס, פרט שמתיישב עם הבסיס של Coinkite בטורונטו ומרמז שהמכשירים שנפגעו ייתכן שהופצו ביתר שאת בשוק זה.
הפעילות המחודשת מצד אחד המרוויחים הגדולים ביותר של הניצול, ככל הנראה תצית מחדש את תשומת הלב לסיפור שהחל לדעוך כאשר קצב גלי הריקון החדשים האט. עבור קורבנות שעדיין מקווים למסלול כלשהו לשיקום, האקר שמזיז כספים מוכיח שהמטבעות עדיין קיימים ונותרים ניתנים למעקב על גבי ספר חשבונות ציבורי, אך זה גם מעלה את הסיכוי שלפחות חלק מהביטקוין הגנוב עומד להפוך לקשה בהרבה למעקב.
במהלך הימים הקרובים, מומחים ככל הנראה ימשיכו לעקוב מקרוב אחר ארנק היעד לכל תנועה נוספת, שכן העברות המשך חושפות לעיתים אם האקר בוחן נתיב הלבנה, מאחד כספים לקראת מהלך גדול יותר, או מגיב ללחץ חיצוני כלשהו.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.












