De hacker achter de Coldcard-wallet-aanval, die naar verluidt 2.055 BTC (ongeveer 130 miljoen dollar) aan gestolen bitcoin in zijn bezit heeft, heeft voor het eerst sinds weken geld overgemaakt en 30,185 BTC (ongeveer 1,94 miljoen dollar) naar een nieuwe wallet gestuurd.
Coldcard-hacker gaat door met het overzetten van de gestolen 30 BTC naar een nieuwe wallet

Belangrijkste punten
- De Coldcard-hacker heeft 30,185 BTC overgemaakt, ter waarde van ongeveer 1,94 miljoen dollar.
- De aanvaller zou naar verluidt 2.055 BTC, ter waarde van ongeveer 130 miljoen dollar, in bezit hebben als gevolg van de oorspronkelijke aanval.
- Onchain-analisten beschouwden de overboeking als een mogelijk teken dat de hacker zich voorbereidt om zijn winst te verzilveren.
De hacker houdt zich stil, maar komt dan weer in actie
Slechts enkele uren geleden dook de hacker achter het grootste deel van de diefstal, die 2.055 BTC ter waarde van ongeveer $130 miljoen in bezit heeft, weer op om 30.185 BTC, ter waarde van ongeveer $1,94 miljoen, over te maken naar een nieuw aangemaakte wallet. Andere onchain-speurders bevestigden de overboeking binnen enkele minuten na elkaar en beschreven deze als de eerste activiteit van de hacker sinds de oorspronkelijke diefstal.

De overboeking is klein in verhouding tot het totale bezit van de hacker – het vertegenwoordigt ongeveer 1,5% van de gestolen middelen – maar is significant omdat het een einde maakt aan een periode van inactiviteit, waardoor onderzoekers en de bredere Bitcoin-gemeenschap tot nu toe alleen maar konden toekijken hoe een verder onaangeroerde stapel gestolen munten bleef liggen.
Bitcoin.com News meldde eerder dat de diefstal, die Coldcard Mk3-apparaten met kwetsbare firmware trof, opliep tot meer dan 116 miljoen dollar aan meer dan 1.800 BTC die van meer dan 5.200 adressen waren weggehaald, nadat in de weken na de eerste onthulling verdere golven van onttrekkingen werden ontdekt.
Wat de overboeking mogelijk betekent
Onchain-analisten beschouwen de eerste verplaatsing van gestolen middelen door een inactieve hacker doorgaans als een vroeg signaal van een poging tot uitbetaling, aangezien aanvallers munten doorgaans via een reeks wallets, mixers of cross-chain-bruggen moeten verplaatsen voordat ze deze kunnen omzetten in andere activa of fiatvaluta zonder onmiddellijk de aandacht te trekken.
De situatie van de Coldcard-hacker wordt bemoeilijkt door de intensieve bewaking van de gestolen middelen, gezien het feit dat hij eerder een brutaal aanbod ontving van een andere partij die voorstelde te helpen bij het witwassen van de middelen direct op de blockchain – een ongebruikelijke openbare toenadering, gezien de enorme aandacht die de betrokken wallets hebben gekregen van de bredere beveiligingsgemeenschap.
Los daarvan heeft on-chain-onderzoeker ZachXBT gezegd dat hij geen plannen heeft om de gestolen middelen persoonlijk te traceren; hij laat dat werk over aan andere onderzoekers en de handvol blockchain-analyseaccounts die de wallets nauwlettend in de gaten hebben gehouden sinds de exploit voor het eerst aan het licht kwam.
Een herinnering aan de omvang van de kwetsbaarheid
De onderliggende kwetsbaarheid is terug te voeren op een firmwarefout in Coldcard-apparaten van de in Toronto gevestigde fabrikant Coinkite, waardoor bepaalde apparaten seeds genereerden met slechts een fractie van de beoogde cryptografische willekeurigheid. Daardoor waren langetermijnhouders die wallets hadden aangemaakt op de getroffen firmwareversies blootgesteld aan brute-force-aanvallen waarmee hun privésleutels konden worden gereconstrueerd.
Bitcoin.com News heeft gemeld dat Canadese gebruikers alleen al goed waren voor ongeveer een kwart van alle toerekenbare verliezen, een detail dat overeenkomt met de eigen vestiging van Coinkite in Toronto en suggereert dat de getroffen apparaten mogelijk op grotere schaal in die markt in omloop waren.
De hernieuwde activiteit van een van de grootste individuele begunstigden van de kwetsbaarheid zal waarschijnlijk de aandacht weer aanwakkeren voor een verhaal dat langzaam aan het verstommen was naarmate het tempo van nieuwe onttrekkingen afnam. Voor slachtoffers die nog steeds hopen op een manier om hun geld terug te krijgen, bewijst het feit dat een hacker geld verplaatst dat de munten nog steeds bestaan en traceerbaar blijven in een openbaar grootboek, maar het vergroot ook de kans dat ten minste een deel van de gestolen bitcoin op het punt staat veel moeilijker te volgen te worden.
De komende dagen zullen deskundigen de bestemmingsportemonnee waarschijnlijk nauwlettend in de gaten houden op verdere bewegingen, aangezien daaropvolgende overboekingen vaak onthullen of een hacker een witwasroute aan het testen is, middelen aan het consolideren is voorafgaand aan een grotere transactie, of reageert op druk van buitenaf.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












