Dikuasakan oleh
Featured

Penggodam Coldcard Meneruskan Memindahkan 30 BTC yang Dicuri ke Dompet Baharu

Penggodam di sebalik eksploit dompet Coldcard, yang dipercayai memegang 2,055 BTC (kira-kira $130 juta) dalam bitcoin yang dicuri, memindahkan dana buat kali pertama dalam beberapa minggu, menghantar 30.185 BTC (kira-kira $1.94 juta) ke dompet baharu.

DITULIS OLEH
KONGSI
Penggodam Coldcard Meneruskan Memindahkan 30 BTC yang Dicuri ke Dompet Baharu

Key Takeaways

  • Penggodam Coldcard memindahkan 30.185 BTC, bernilai kira-kira $1.94 juta.
  • Penyerang dipercayai memegang 2,055 BTC, bernilai lebih kurang $130 juta, daripada eksploit asal.
  • Penganalisis onchain menandakan pemindahan itu sebagai kemungkinan petanda penggodam sedang bersedia untuk mengeluarkan wang.

Penggodam Mendiamkan Diri, Kemudian Bergerak Lagi

Hanya beberapa jam lalu, penggodam di sebalik bahagian terbesar kecurian itu, yang memegang 2,055 BTC bernilai lebih kurang $130 juta, muncul semula untuk memindahkan 30.185 BTC, bernilai kira-kira $1.94 juta, ke dompet yang baru dicipta. Penyiasat onchain lain turut mengesahkan pemindahan itu dalam masa beberapa minit antara satu sama lain, menyifatkannya sebagai aktiviti pertama penggodam sejak kecurian awal.

Coldcard hacker moves another 30 BTC.
Sumber imej: X

Pergerakan itu kecil berbanding jumlah pegangan penggodam, mewakili kira-kira 1.5% daripada dana yang dicuri, tetapi ia penting kerana ia memecahkan corak tidak aktif yang telah menyebabkan penyiasat dan komuniti Bitcoin yang lebih luas memerhati longgokan syiling curi yang sebelum ini tidak disentuh.

Bitcoin.com News sebelum ini melaporkan bahawa kecurian itu, yang menjejaskan peranti Coldcard Mk3 yang menjalankan firmware terdedah, meningkat melepasi $116 juta merentasi lebih 1,800 BTC yang dikeluarkan daripada lebih 5,200 alamat apabila gelombang tambahan pengosongan dikesan dalam minggu-minggu selepas pendedahan awal.

Apa Maksud Potensi Pemindahan Itu

Penganalisis onchain lazimnya menganggap pergerakan pertama dana curi oleh penggodam yang sebelum ini tidak aktif sebagai isyarat awal cubaan untuk mengeluarkan wang, memandangkan penyerang biasanya perlu memindahkan syiling melalui beberapa siri dompet, mixer, atau jambatan rentas rantaian sebelum cuba menukarkannya kepada aset lain atau mata wang fiat tanpa segera menarik perhatian.

Situasi penggodam Coldcard menjadi rumit kerana betapa rapatnya dana yang dicuri telah diperhatikan, memandangkan dia sebelum ini menerima tawaran berani daripada pihak lain yang mencadangkan untuk membantu mencuci dana itu secara terus onchain, satu pendekatan terbuka yang luar biasa memandangkan betapa banyaknya penelitian yang diterima dompet-dompet terlibat daripada komuniti keselamatan yang lebih luas.

Secara berasingan, penyiasat onchain ZachXBT berkata dia tiada rancangan untuk menjejak secara peribadi dana yang dicuri itu, menyerahkan kerja tersebut kepada penyelidik lain dan segelintir akaun analitik rantaian blok yang telah memantau dompet-dompet itu dengan rapi sejak eksploit itu mula diketahui.

Peringatan tentang Skala Eksploit

Kerentanan asas itu berpunca daripada pepijat firmware pada peranti Coldcard buatan pengeluar berpangkalan di Toronto, Coinkite, yang menyebabkan unit tertentu menjana seed dengan hanya sebahagian daripada kerawakan kriptografi yang sepatutnya. Ini menyebabkan pemegang jangka panjang yang menjana dompet pada versi firmware yang terjejas terdedah kepada serangan brute-force yang mampu membina semula kunci peribadi mereka.

Bitcoin.com News melaporkan bahawa pengguna Kanada sahaja menyumbang kira-kira suku daripada semua kerugian yang boleh dikaitkan, satu butiran yang selari dengan pangkalan Toronto Coinkite sendiri dan mencadangkan peranti yang terjejas mungkin lebih banyak beredar dalam pasaran itu.

Aktiviti baharu daripada salah seorang penerima manfaat tunggal terbesar eksploit itu berkemungkinan menghidupkan semula perhatian terhadap cerita yang sebelum ini mula reda apabila kadar pengosongan baharu semakin perlahan. Bagi mangsa yang masih mengharapkan laluan pemulihan, penggodam yang memindahkan dana membuktikan syiling itu masih wujud dan kekal boleh dijejak pada lejar awam, namun ia juga meningkatkan kemungkinan bahawa sekurang-kurangnya sebahagian daripada bitcoin yang dicuri akan menjadi jauh lebih sukar untuk diikuti.

Dalam beberapa hari akan datang, pakar berkemungkinan akan terus memantau dompet destinasi dengan rapi untuk sebarang pergerakan lanjut, kerana pemindahan susulan sering mendedahkan sama ada penggodam sedang menguji laluan pencucian, menggabungkan dana sebelum pergerakan yang lebih besar, atau bertindak balas terhadap tekanan luar.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.