Működteti
Featured

A Coldcard-hackert gyanúsítottja folytatja a lopott 30 BTC új pénztárcába történő átutalását

A Coldcard pénztárca biztonsági rését kihasználó hacker – akiről úgy vélik, hogy 2 055 BTC (körülbelül 130 millió dollár) értékű ellopott bitcoint tart a birtokában – hetek óta először mozgatta a pénzeszközeit, és 30,185 BTC-t (körülbelül 1,94 millió dollárt) utalt át egy új pénztárcába.

MEGOSZTÁS
A Coldcard-hackert gyanúsítottja folytatja a lopott 30 BTC új pénztárcába történő átutalását

Főbb megállapítások

  • A Coldcard-támadás elkövetője 30,185 BTC-t, mintegy 1,94 millió dollár értékben utalt át.
  • A támadó feltehetően 2 055 BTC-vel rendelkezik, amelynek értéke körülbelül 130 millió dollár, és amelyet az eredeti támadás során szerzett meg.
  • Az Onchain elemzői a transzferre úgy tekintenek, mint a hacker esetleges készpénzre váltási szándékának jelére.

A hacker elhallgatott, majd újra lépett

Alig néhány órával ezelőtt a lopás legnagyobb részéért felelős hacker, aki 2 055 BTC-t, azaz körülbelül 130 millió dollár értékű összeget birtokol, újra felbukkant, és 30,185 BTC-t, azaz körülbelül 1,94 millió dollár értékű összeget utalt át egy újonnan létrehozott pénztárcába. Más onchain-nyomozók is megerősítették az átutalást, alig néhány perces különbséggel, és azt a hackertől az eredeti lopás óta eltelt idő alatt végzett első tevékenységként írták le.

Coldcard hacker moves another 30 BTC.
Kép forrása: X

A lépés a hacker teljes vagyonához képest kicsi – a lopott összeg körülbelül 1,5%-át teszi ki –, de azért jelentős, mert megtöri azt a szünetet, amelynek során a nyomozók és a szélesebb bitcoin-közösség egy egyébként érintetlen lopott érmékből álló halmot figyeltek.

A Bitcoin.com News korábban arról számolt be, hogy a sebezhető firmware-t futtató Coldcard Mk3 eszközöket érintő lopás értéke meghaladta a 116 millió dollárt, ami több mint 1 800 BTC-t jelentett, amelyet több mint 5 200 címről szereztek meg, miután az első nyilvánosságra hozatal utáni hetekben további kiürítési hullámokat fedeztek fel.

Mit jelenthet ez az átutalás

Az on-chain elemzők általában a tétlen hacker által a lopott pénzeszközökkel végrehajtott első mozgást a kifizetési kísérlet korai jeleként értelmezik, mivel a támadóknak általában több pénztárcán, keverőn vagy láncok közötti hídon keresztül kell mozgatniuk a coinokat, mielőtt megkísérelnék azokat más eszközökre vagy fiat pénznemre átváltani anélkül, hogy azonnal felkeltenék a figyelmet.

A Coldcard-hackert érintő helyzetet bonyolítja, hogy az ellopott pénzeszközöket milyen szorosan figyelik: korábban ugyanis egy másik féltől merész ajánlatot kapott, amelyben felajánlották, hogy segítenek a pénzeszközök közvetlenül a blokkláncon történő tisztára mosásában – ez szokatlan nyilvános kezdeményezés, tekintve, hogy az érintett pénztárcákat milyen nagy figyelem övezi a szélesebb biztonsági közösség részéről.

Ettől függetlenül ZachXBT, a blokklánc-nyomozó kijelentette, hogy személyesen nem szándékozik nyomon követni az ellopott pénzeszközöket, ezt a feladatot más kutatókra és azon néhány blokklánc-elemző fiókra bízza, amelyek az exploit nyilvánosságra kerülése óta szoros figyelemmel kísérik a pénztárcákat.

Emlékeztető a sebezhetőség mértékéről

Az alapul szolgáló sebezhetőség a torontói székhelyű Coinkite gyártó Coldcard-eszközeinek firmware-hibájára vezethető vissza, amely miatt bizonyos egységek a tervezett kriptográfiai véletlenszerűségnek csupán egy töredékét biztosító magokat generáltak. Ezáltal azok a hosszú távú tulajdonosok, akik az érintett firmware-verziókon hoztak létre pénztárcákat, olyan brute-force támadásoknak lettek kitéve, amelyek képesek voltak rekonstruálni a titkos kulcsaikat.

A Bitcoin.com News arról számolt be, hogy a kanadai felhasználókra egyedül az összes hozzárendelhető veszteség körülbelül egynegyede jutott, ami összhangban áll a Coinkite torontói székhelyével, és arra utal, hogy az érintett eszközök valószínűleg nagyobb mértékben voltak forgalomban azon a piacon.

A sebezhetőség egyik legnagyobb egyéni haszonélvezőjének megújult aktivitása valószínűleg újra felkelti a figyelmet egy olyan ügyre, amely kezdett lecsillapodni, ahogy az új kiürítések üteme lassult. Azok számára, akik még mindig reménykednek a visszaszerzésben, az a tény, hogy a hacker mozgatja a pénzeszközöket, bizonyítja, hogy a coinok még mindig léteznek és nyomon követhetők a nyilvános főkönyvben, ugyanakkor növeli annak az esélyét is, hogy az ellopott bitcoin legalább egy része hamarosan sokkal nehezebben követhetővé válik.

Az elkövetkező néhány napban a szakértők valószínűleg szorosan figyelni fogják a célpénztárcát további mozgásokra, mivel a későbbi átutalások gyakran elárulják, hogy a hacker pénzmosási útvonalat tesztel-e, nagyobb lépés előtt konszolidálja-e a pénzeszközöket, vagy valamilyen külső nyomásra reagál-e.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben