Pokreće
Featured

Coldcard haker nastavlja premještati ukradenih 30 BTC u novi novčanik

Haker koji stoji iza exploita Coldcard novčanika, za kojeg se vjeruje da drži 2.055 BTC (oko 130 milijuna dolara) u ukradenom bitcoinu, prvi je put nakon nekoliko tjedana premjestio sredstva, poslavši 30,185 BTC (oko 1,94 milijuna dolara) u novi novčanik.

PODIJELI
Coldcard haker nastavlja premještati ukradenih 30 BTC u novi novčanik

Ključne poruke

  • Coldcard haker premjestio je 30,185 BTC, vrijednih oko 1,94 milijuna dolara.
  • Vjeruje se da napadač drži 2.055 BTC, vrijednih otprilike 130 milijuna dolara, iz izvornog exploita.
  • Onchain analitičari označili su prijenos kao mogući znak da se haker priprema za unovčavanje.

Haker se utiša, pa ponovno pokrene aktivnost

Prije samo nekoliko sati, haker koji stoji iza najvećeg dijela krađe, držeći 2.055 BTC vrijednih otprilike 130 milijuna dolara, ponovno se pojavio kako bi premjestio 30,185 BTC, vrijednih oko 1,94 milijuna dolara, u novoizrađeni novčanik. Drugi onchain istraživači potvrdili su prijenos u razmaku od nekoliko minuta jedni od drugih, opisujući ga kao hakerovu prvu aktivnost od početne krađe.

Coldcard hacker moves another 30 BTC.
Izvor slike: X

Ovaj je potez malen u odnosu na hakerove ukupne posjede, jer predstavlja otprilike 1,5% ukradenih sredstava, ali je značajan zato što prekida obrazac mirovanja koji je istražitelje i širu Bitcoin zajednicu ostavio da promatraju inače netaknutu hrpu ukradenih kovanica.

Bitcoin.com News ranije je izvijestio da je krađa, koja je pogodila Coldcard Mk3 uređaje s ranjivim firmverom, prešla 116 milijuna dolara kroz više od 1.800 BTC povučenih s više od 5.200 adresa, nakon što su u tjednima poslije početnog otkrivanja otkrivene dodatne valove pražnjenja.

Što prijenos potencijalno znači

Onchain analitičari uobičajeno prvi pomak ukradenih sredstava od strane uspavanog hakera smatraju ranim signalom pokušaja unovčavanja, budući da napadači obično moraju premještati kovanice kroz niz novčanika, miksere ili cross-chain mostove prije pokušaja pretvaranja u drugu imovinu ili fiat valutu, a da pritom odmah ne privuku pozornost.

Situaciju Coldcard hakera dodatno komplicira činjenica koliko se pomno nadziru ukradena sredstva, s obzirom na to da je ranije primio drsku ponudu druge strane koja je predložila pomoći u pranju sredstava izravno onchain, što je neuobičajeno javno obraćanje s obzirom na to koliki su nadzor novčanici uključeni u slučaj dobili od šire sigurnosne zajednice.

Odvojeno, onchain istražitelj ZachXBT rekao je da nema planova osobno pratiti ukradena sredstva, prepuštajući taj posao drugim istraživačima i nekolicini računa za blockchain analitiku koji novčanike drže pod pomnim nadzorom otkako je exploit prvi put izašao na vidjelo.

Podsjetnik na razmjere exploita

Temeljna ranjivost vuče korijen iz pogreške u firmveru Coldcard uređaja koje proizvodi torontski proizvođač Coinkite, zbog koje su određene jedinice generirale seedove s tek djelićem predviđene kriptografske slučajnosti. To je dugoročnim vlasnicima koji su generirali novčanike na pogođenim verzijama firmvera ostavilo izloženost brute-force napadima sposobnima rekonstruirati njihove privatne ključeve.

Bitcoin.com News izvijestio je da su kanadski korisnici sami činili otprilike četvrtinu svih pripisivih gubitaka, detalj koji se poklapa s Coinkiteovom bazom u Torontu i sugerira da su se pogođeni uređaji možda više širili upravo na tom tržištu.

Obnovljena aktivnost jednog od najvećih pojedinačnih korisnika exploita vjerojatno će ponovno potaknuti pozornost na priču koja se počela stišavati kako se tempo novih pražnjenja usporavao. Za žrtve koje još uvijek nadaju nekom putu oporavka, činjenica da haker premješta sredstva dokazuje da kovanice i dalje postoje i da su i dalje pratljive na javnoj knjizi, ali također povećava izglede da će barem dio ukradenog bitcoina uskoro postati znatno teže pratiti.

Tijekom sljedećih nekoliko dana stručnjaci će vjerojatno pomno nadzirati odredišni novčanik zbog bilo kakvog daljnjeg kretanja, budući da naknadni prijenosi često otkrivaju testira li haker rutu pranja, konsolidira sredstva uoči većeg poteza ili reagira na neki vanjski pritisak.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.