Hackerul responsabil de exploatarea vulnerabilității portofelului Coldcard, despre care se crede că deține 2.055 BTC (aproximativ 130 de milioane de dolari) în bitcoin furați, a efectuat prima tranzacție după câteva săptămâni, transferând 30,185 BTC (aproximativ 1,94 milioane de dolari) către un nou portofel.
Hackerul „Coldcard” continuă să transfere cei 30 de BTC furați într-un nou portofel

Concluzii cheie
- Hackerul Coldcard a transferat 30,185 BTC, în valoare de aproximativ 1,94 milioane de dolari.
- Se crede că atacatorul deține 2.055 BTC, în valoare de aproximativ 130 de milioane de dolari, obținuți în urma exploatării inițiale.
- Analiștii Onchain au semnalat transferul ca un posibil semn că hackerul se pregătește să-și încaseze banii.
Hackerul a intrat în tăcere, apoi a acționat din nou
Cu doar câteva ore în urmă, hackerul responsabil de cea mai mare parte a furtului, care deține 2.055 BTC în valoare de aproximativ 130 de milioane de dolari, a reapărut pentru a transfera 30.185 BTC, în valoare de aproximativ 1,94 milioane de dolari, într-un portofel nou creat. Alți detectivi on-chain au confirmat transferul la câteva minute distanță unul de celălalt, descriindu-l ca fiind prima activitate a hackerului de la furtul inițial.

Mișcarea este mică în raport cu deținerile totale ale hackerului, reprezentând aproximativ 1,5% din fondurile furate, dar este semnificativă deoarece rupe un tipar de inactivitate care îi lăsase pe anchetatori și pe comunitatea Bitcoin în ansamblu să urmărească o grămadă de monede furate care, altfel, ar fi rămas neatinsă.
Bitcoin.com News a raportat anterior că furtul, care a afectat dispozitivele Coldcard Mk3 care rulau un firmware vulnerabil, a depășit 116 milioane de dolari, reprezentând peste 1.800 de BTC sustrase de la peste 5.200 de adrese, pe măsură ce valuri suplimentare de sustrageri au fost descoperite în săptămânile de după dezvăluirea inițială.
Ce ar putea însemna acest transfer
Analiștii Onchain tratează de obicei prima mișcare a fondurilor furate de către un hacker inactiv ca un semnal timpuriu al unei tentative de retragere a banilor, deoarece atacatorii trebuie, de obicei, să transfere monedele printr-o serie de portofele, mixere sau punți inter-lanțuri înainte de a încerca să le convertească în alte active sau monedă fiduciară fără a atrage imediat atenția.
Situația hackerului Coldcard este complicată de gradul ridicat de supraveghere la care au fost supuse fondurile furate, având în vedere că acesta a primit anterior o ofertă îndrăzneață din partea unei alte părți, care i-a propus să-l ajute să spele fondurile direct pe lanț, o inițiativă publică neobișnuită, având în vedere cât de mult au fost analizate portofelele implicate de către comunitatea mai largă de securitate.
În altă ordine de idei, investigatorul on-chain ZachXBT a declarat că nu are intenția de a urmări personal fondurile furate, lăsând această sarcină în seama altor cercetători și a celor câteva conturi de analiză blockchain care au ținut portofelele sub supraveghere strictă încă de când exploit-ul a ieșit la iveală.
O reamintire a amplorii exploatării
Vulnerabilitatea de bază provine dintr-o eroare de firmware a dispozitivelor Coldcard fabricate de producătorul Coinkite, cu sediul în Toronto, care a determinat anumite unități să genereze seed-uri cu doar o fracțiune din aleatoritatea criptografică prevăzută. Acest lucru i-a expus pe deținătorii pe termen lung care și-au creat portofele pe versiunile de firmware afectate la atacuri de tip „brute-force” capabile să le reconstituie cheile private.
Bitcoin.com News a raportat că utilizatorii canadieni au reprezentat, singuri, aproximativ un sfert din totalul pierderilor atribuibile, un detaliu care se aliniază cu sediul Coinkite din Toronto și sugerează că dispozitivele afectate ar fi circulat mai intens pe acea piață.
Activitatea reînnoită a unuia dintre cei mai mari beneficiari ai exploatării va atrage probabil din nou atenția asupra unei povești care începuse să se estompeze pe măsură ce ritmul noilor sustrageri a încetinit. Pentru victimele care încă speră la o cale de recuperare, faptul că un hacker mută fonduri dovedește că monedele încă există și rămân urmărite într-un registru public, dar crește și probabilitatea ca cel puțin o parte din bitcoin-ul furat să devină mult mai greu de urmărit.
În următoarele câteva zile, experții vor urmări probabil cu atenție portofelul de destinație pentru a detecta orice mișcare ulterioară, întrucât transferurile ulterioare dezvăluie adesea dacă un hacker testează o rută de spălare a banilor, își consolidează fondurile înaintea unei mișcări mai ample sau răspunde la o anumită presiune externă.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












