Poganja
Featured

Heker »Coldcard« nadaljuje s prenosom ukradenih 30 BTC v novo denarnico

Heker, ki stoji za izkoriščanjem ranljivosti denarnice Coldcard in za katerega se domneva, da ima v lasti 2.055 BTC (približno 130 milijonov dolarjev) ukradenih bitcoinov, je prvič po več tednih prenesel sredstva in na novo denarnico poslal 30,185 BTC (približno 1,94 milijona dolarjev).

DELI
Heker »Coldcard« nadaljuje s prenosom ukradenih 30 BTC v novo denarnico

Ključne ugotovitve

  • Heker, odgovoren za izkoriščanje ranljivosti denarnice Coldcard, je prenesel 30,185 BTC v vrednosti približno 1,94 milijona dolarjev.
  • Domneva se, da ima napadalec v lasti 2.055 BTC, vrednih približno 130 milijonov dolarjev, ki jih je pridobil z izkoriščanjem varnostne luknje.
  • Analitiki Onchain so ta prenos označili kot možen znak, da se heker pripravlja na izplačilo.

Heker se umakne, nato pa ponovno ukrepa

Pred le nekaj urami se je heker, odgovoren za največji delež kraje, ki ima v lasti 2.055 BTC v vrednosti približno 130 milijonov dolarjev, ponovno pojavil in prenesel 30.185 BTC v vrednosti približno 1,94 milijona dolarjev v novo ustvarjeno denarnico. Drugi onchain-detektivi so ta prenos potrdili v razmiku nekaj minut in ga opisali kot hekerjevo prvo aktivnost od prvotne kraje.

Coldcard hacker moves another 30 BTC.
Vir slike: X

Ta poteza je majhna v primerjavi s skupnim premoženjem hekerja, saj predstavlja približno 1,5 % ukradenih sredstev, vendar je pomembna, ker prekinja vzorec mirovanja, zaradi katerega so preiskovalci in širša bitcoin skupnost opazovali sicer nedotaknjen kup ukradenih kovancev.

Bitcoin.com News je že prej poročal, da je vrednost tatvine, ki je prizadela naprave Coldcard Mk3 z ranljivo programsko opremo, presegla 116 milijonov dolarjev v obliki več kot 1.800 BTC, izčrpanih z več kot 5.200 naslovov, saj so bile v tednih po prvotnem razkritju odkrite dodatne valove izčrpavanja.

Kaj lahko ta prenos pomeni

Analitiki Onchain običajno obravnavajo prvo premikanje ukradenih sredstev s strani neaktivnega hekerja kot zgodnji znak poskusa izplačila, saj morajo napadalci običajno kovance premakniti skozi vrsto denarnic, mešalnikov ali medverigovnih mostov, preden poskušajo te pretvoriti v druga sredstva ali fiat valuto, ne da bi takoj pritegnili pozornost.

Situacijo hekerja Coldcard zapleta dejstvo, da so ukradena sredstva pod natančnim nadzorom, saj je prej prejel drzen predlog druge stranke, ki mu je ponudila pomoč pri pranju sredstev neposredno v verigi – nenavadna javna ponudba, če upoštevamo, kako natančno je širša varnostna skupnost preučevala zadevne denarnice.

Poleg tega je raziskovalec verige ZachXBT dejal, da nima namena osebno slediti ukradenim sredstvom, temveč to delo prepušča drugim raziskovalcem in peščici računov za analizo verige blokov, ki so denarnice pozorno spremljali odkar je izkoriščanje ranljivosti prvič prišlo na dan.

Opomnik o obsegu izkoriščene ranljivosti

Osnovna ranljivost izhaja iz napake v firmware-u naprav Coldcard, ki jih proizvaja torontski proizvajalec Coinkite, zaradi katere so nekatere enote ustvarjale semena z le delom predvidene kriptografske naključnosti. Zaradi tega so bili dolgoročni imetniki, ki so ustvarili denarnice na prizadetih različicah firmware-a, izpostavljeni brute-force napadom, s katerimi je bilo mogoče rekonstruirati njihove zasebne ključe.

Bitcoin.com News je poročal, da so kanadski uporabniki sami predstavljali približno četrtino vseh pripisanih izgub, kar se ujema s sedežem podjetja Coinkite v Torontu in nakazuje, da so prizadete naprave morda v večji meri krožile na tem trgu.

Ponovna aktivnost enega od največjih posameznih upravičencev do izkoriščanja ranljivosti bo verjetno ponovno pritegnila pozornost k zgodbi, ki se je začela umirjati, ko se je tempo novih izčrpavanj upočasnil. Za žrtve, ki še vedno upajo na kakršen koli način za povrnitev sredstev, dejstvo, da heker premika sredstva, dokazuje, da kovanci še vedno obstajajo in so še vedno sledljivi v javni knjigi, vendar pa tudi povečuje verjetnost, da bo vsaj del ukradenih bitcoinov kmalu veliko težje slediti.

V prihodnjih dneh bodo strokovnjaki verjetno pozorno spremljali ciljni denarnik za morebitna nadaljnja gibanja, saj naknadni prenosi pogosto razkrivajo, ali heker preizkuša pot pranja denarja, združuje sredstva pred večjim premikom ali se odziva na zunanji pritisk.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.