Hacker, ktorý stojí za útokom na peňaženku Coldcard a ktorý má podľa odhadov v držbe 2 055 BTC (približne 130 miliónov dolárov) v ukradnutých bitcoinoch, po prvýkrát za niekoľko týždňov presunul prostriedky a poslal 30,185 BTC (približne 1,94 milióna dolárov) do novej peňaženky.
Hacker z Coldcard opäť presúva ukradnutých 30 BTC do novej peňaženky

Kľúčové informácie
- Hacker z Coldcard presunul 30,185 BTC v hodnote približne 1,94 milióna dolárov.
- Predpokladá sa, že útočník má z pôvodného útoku v držbe 2 055 BTC v hodnote približne 130 miliónov dolárov.
- Analytici Onchain označili tento prevod za možný signál, že sa hacker chystá vybrať si peniaze.
Hacker sa na chvíľu odmlčal, potom opäť konal
Pred niekoľkými hodinami sa hacker, ktorý má na svedomí najväčšiu časť krádeže a vlastní 2 055 BTC v hodnote približne 130 miliónov dolárov, opäť objavil a presunul 30,185 BTC v hodnote približne 1,94 milióna dolárov do novo vytvorenej peňaženky. Ďalší on-chain detektívi potvrdili tento prevod v priebehu niekoľkých minút a označili ho za prvú aktivitu hackera od pôvodnej krádeže.

Tento pohyb je v porovnaní s celkovými zásobami hackera malý a predstavuje približne 1,5 % ukradnutých prostriedkov, je však významný, pretože narúša vzorec nečinnosti, v dôsledku ktorého vyšetrovatelia a širšia bitcoinová komunita sledovali inak nedotknutú hromadu ukradnutých mincí.
Bitcoin.com News už skôr informoval, že krádež, ktorá postihla zariadenia Coldcard Mk3 so zraniteľným firmvérom, prekročila hodnotu 116 miliónov dolárov v podobe viac ako 1 800 BTC odcudzených z vyše 5 200 adries, keďže v týždňoch po prvotnom odhalení boli objavené ďalšie vlny vyprázdňovania peňaženiek.
Čo tento prevod potenciálne znamená
Analytici Onchain zvyčajne považujú prvý pohyb ukradnutých prostriedkov neaktívnym hackerom za skorý signál pokusu o výber peňazí, keďže útočníci zvyčajne musia presúvať mince cez sériu peňaženiek, mixérov alebo medzi-reťazcových mostov, než sa pokúsia premeniť ich na iné aktíva alebo fiat menu bez toho, aby okamžite upútali pozornosť.
Situáciu hackera z Coldcardu komplikuje skutočnosť, ako pozorne boli ukradnuté prostriedky sledované, vzhľadom na to, že predtým dostal drzú ponuku od inej strany, ktorá mu navrhovala pomoc pri praní prostriedkov priamo v reťazci – čo je nezvyčajná verejná ponuka, keď zohľadníme, akému dôkladnému skúmaniu boli príslušné peňaženky podrobené zo strany širšej bezpečnostnej komunity.
Samostatne vyšetrovateľ reťazca ZachXBT uviedol, že nemá v pláne osobne sledovať ukradnuté prostriedky, pričom túto prácu prenecháva iným výskumníkom a niekoľkým účtom zaoberajúcim sa analýzou blockchainu, ktoré peňaženky dôkladne sledujú odvtedy, čo sa táto zraniteľnosť po prvýkrát dostala na verejnosť.
Pripomenutie rozsahu zraniteľnosti
Základná zraniteľnosť súvisí s chybou firmvéru v zariadeniach Coldcard od torontského výrobcu Coinkite, ktorá spôsobila, že niektoré jednotky generovali seed s oveľa nižšou mierou kryptografickej náhodnosti, ako bolo zamýšľané. V dôsledku toho boli dlhodobí držitelia, ktorí si vytvorili peňaženky na postihnutých verziách firmvéru, vystavení útokom hrubou silou, ktoré dokázali rekonštruovať ich súkromné kľúče.
Bitcoin.com News informoval, že len kanadskí používatelia predstavovali približne štvrtinu všetkých pripísateľných strát, čo súvisí s tým, že spoločnosť Coinkite má sídlo práve v Toronte, a naznačuje, že postihnuté zariadenia sa na tomto trhu pravdepodobne vyskytovali vo väčšom množstve.
Obnovená aktivita jedného z najväčších jednotlivcov, ktorí z tejto chyby profitovali, pravdepodobne opäť upriami pozornosť na prípad, ktorý začal utíchať, keď sa spomalilo tempo nových výberov. Pre obete, ktoré stále dúfajú v nejakú cestu k získaniu stratených prostriedkov, presun prostriedkov hackerom dokazuje, že mince stále existujú a zostávajú vysledovateľné vo verejnej účtovnej knihe, ale zároveň zvyšuje pravdepodobnosť, že aspoň časť ukradnutých bitcoinov bude čoskoro oveľa ťažšie sledovať.
V priebehu nasledujúcich dní budú odborníci pravdepodobne pozorne sledovať cieľovú peňaženku, či nedôjde k ďalším pohybom, keďže následné prevody často odhaľujú, či hacker testuje trasu na pranie peňazí, konsoliduje prostriedky pred väčším presunom alebo reaguje na nejaký vonkajší tlak.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












