A Coldcard pénztárca biztonsági rését kihasználó hacker – akiről úgy vélik, hogy 2 055 BTC (körülbelül 130 millió dollár) értékű ellopott bitcoint tart a birtokában – hetek óta először mozgatta a pénzeszközeit, és 30,185 BTC-t (körülbelül 1,94 millió dollárt) utalt át egy új pénztárcába.
A Coldcard-hackert gyanúsítottja folytatja a lopott 30 BTC új pénztárcába történő átutalását

Főbb megállapítások
- A Coldcard-támadás elkövetője 30,185 BTC-t, mintegy 1,94 millió dollár értékben utalt át.
- A támadó feltehetően 2 055 BTC-vel rendelkezik, amelynek értéke körülbelül 130 millió dollár, és amelyet az eredeti támadás során szerzett meg.
- Az Onchain elemzői a transzferre úgy tekintenek, mint a hacker esetleges készpénzre váltási szándékának jelére.
A hacker elhallgatott, majd újra lépett
Alig néhány órával ezelőtt a lopás legnagyobb részéért felelős hacker, aki 2 055 BTC-t, azaz körülbelül 130 millió dollár értékű összeget birtokol, újra felbukkant, és 30,185 BTC-t, azaz körülbelül 1,94 millió dollár értékű összeget utalt át egy újonnan létrehozott pénztárcába. Más onchain-nyomozók is megerősítették az átutalást, alig néhány perces különbséggel, és azt a hackertől az eredeti lopás óta eltelt idő alatt végzett első tevékenységként írták le.

A lépés a hacker teljes vagyonához képest kicsi – a lopott összeg körülbelül 1,5%-át teszi ki –, de azért jelentős, mert megtöri azt a szünetet, amelynek során a nyomozók és a szélesebb bitcoin-közösség egy egyébként érintetlen lopott érmékből álló halmot figyeltek.
A Bitcoin.com News korábban arról számolt be, hogy a sebezhető firmware-t futtató Coldcard Mk3 eszközöket érintő lopás értéke meghaladta a 116 millió dollárt, ami több mint 1 800 BTC-t jelentett, amelyet több mint 5 200 címről szereztek meg, miután az első nyilvánosságra hozatal utáni hetekben további kiürítési hullámokat fedeztek fel.
Mit jelenthet ez az átutalás
Az on-chain elemzők általában a tétlen hacker által a lopott pénzeszközökkel végrehajtott első mozgást a kifizetési kísérlet korai jeleként értelmezik, mivel a támadóknak általában több pénztárcán, keverőn vagy láncok közötti hídon keresztül kell mozgatniuk a coinokat, mielőtt megkísérelnék azokat más eszközökre vagy fiat pénznemre átváltani anélkül, hogy azonnal felkeltenék a figyelmet.
A Coldcard-hackert érintő helyzetet bonyolítja, hogy az ellopott pénzeszközöket milyen szorosan figyelik: korábban ugyanis egy másik féltől merész ajánlatot kapott, amelyben felajánlották, hogy segítenek a pénzeszközök közvetlenül a blokkláncon történő tisztára mosásában – ez szokatlan nyilvános kezdeményezés, tekintve, hogy az érintett pénztárcákat milyen nagy figyelem övezi a szélesebb biztonsági közösség részéről.
Ettől függetlenül ZachXBT, a blokklánc-nyomozó kijelentette, hogy személyesen nem szándékozik nyomon követni az ellopott pénzeszközöket, ezt a feladatot más kutatókra és azon néhány blokklánc-elemző fiókra bízza, amelyek az exploit nyilvánosságra kerülése óta szoros figyelemmel kísérik a pénztárcákat.
Emlékeztető a sebezhetőség mértékéről
Az alapul szolgáló sebezhetőség a torontói székhelyű Coinkite gyártó Coldcard-eszközeinek firmware-hibájára vezethető vissza, amely miatt bizonyos egységek a tervezett kriptográfiai véletlenszerűségnek csupán egy töredékét biztosító magokat generáltak. Ezáltal azok a hosszú távú tulajdonosok, akik az érintett firmware-verziókon hoztak létre pénztárcákat, olyan brute-force támadásoknak lettek kitéve, amelyek képesek voltak rekonstruálni a titkos kulcsaikat.
A Bitcoin.com News arról számolt be, hogy a kanadai felhasználókra egyedül az összes hozzárendelhető veszteség körülbelül egynegyede jutott, ami összhangban áll a Coinkite torontói székhelyével, és arra utal, hogy az érintett eszközök valószínűleg nagyobb mértékben voltak forgalomban azon a piacon.
A sebezhetőség egyik legnagyobb egyéni haszonélvezőjének megújult aktivitása valószínűleg újra felkelti a figyelmet egy olyan ügyre, amely kezdett lecsillapodni, ahogy az új kiürítések üteme lassult. Azok számára, akik még mindig reménykednek a visszaszerzésben, az a tény, hogy a hacker mozgatja a pénzeszközöket, bizonyítja, hogy a coinok még mindig léteznek és nyomon követhetők a nyilvános főkönyvben, ugyanakkor növeli annak az esélyét is, hogy az ellopott bitcoin legalább egy része hamarosan sokkal nehezebben követhetővé válik.
Az elkövetkező néhány napban a szakértők valószínűleg szorosan figyelni fogják a célpénztárcát további mozgásokra, mivel a későbbi átutalások gyakran elárulják, hogy a hacker pénzmosási útvonalat tesztel-e, nagyobb lépés előtt konszolidálja-e a pénzeszközöket, vagy valamilyen külső nyomásra reagál-e.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












