Ang hacker sa likod ng pagsasamantala sa Coldcard wallet, na pinaniniwalaang may hawak na 2,055 BTC (humigit-kumulang $130 milyon) na ninakaw na bitcoin, ay inilipat ang mga pondo sa unang pagkakataon sa loob ng ilang linggo, na nagpadala ng 30.185 BTC (humigit-kumulang $1.94 milyon) sa isang bagong wallet.
Ipinagpatuloy ng Coldcard Hacker ang Paglipat ng Ninakaw na 30 BTC sa Bagong Wallet

Mga Pangunahing Punto
- Inilipat ng Coldcard hacker ang 30.185 BTC, na nagkakahalaga ng humigit-kumulang $1.94 milyon.
- Pinaniniwalaang may hawak ang umaatake ng 2,055 BTC, na nagkakahalaga ng tinatayang $130 milyon, mula sa orihinal na pagsasamantala.
- Minarkahan ng mga onchain analyst ang paglipat bilang posibleng senyales na naghahanda ang hacker na mag-cash out.
Tumahimik ang Hacker, Pagkatapos ay Kumilos Muli
Ilang oras lamang ang nakalipas, ang hacker sa likod ng pinakamalaking bahagi ng pagnanakaw, na may hawak na 2,055 BTC na nagkakahalaga ng tinatayang $130 milyon, ay muling lumitaw upang ilipat ang 30.185 BTC, na nagkakahalaga ng humigit-kumulang $1.94 milyon, papunta sa isang bagong likhang wallet. Kinumpirma rin ng iba pang onchain sleuth ang paglipat sa loob ng ilang minuto ng isa’t isa, at inilarawan ito bilang unang aktibidad ng hacker mula noong unang pagnanakaw.

Maliit ang paglipat kumpara sa kabuuang hawak ng hacker, na kumakatawan sa humigit-kumulang 1.5% ng mga ninakaw na pondo, ngunit mahalaga ito dahil binabasag nito ang pattern ng pagiging hindi aktibo na nag-iwan sa mga imbestigador at mas malawak na komunidad ng Bitcoin na nakamasid sa isang kung hindi man ay hindi nagagalaw na bunton ng mga ninakaw na coin.
Nauna nang iniulat ng Bitcoin.com News na ang pagnanakaw, na nakaapekto sa mga Coldcard Mk3 device na nagpapatakbo ng marupok na firmware, ay umakyat lampas $116 milyon sa mahigit 1,800 BTC na nahugot mula sa higit 5,200 address habang natuklasan ang mga karagdagang alon ng pag-drain sa mga linggo matapos ang unang paglalantad.
Ano ang Posibleng Ibig Sabihin ng Paglipat
Karaniwang tinitingnan ng mga onchain analyst ang unang galaw ng ninakaw na pondo ng isang dating hindi aktibong hacker bilang maagang senyales ng pagtatangkang mag-cash out, dahil karaniwang kailangang ilipat ng mga umaatake ang mga coin sa pamamagitan ng sunod-sunod na wallet, mixer, o cross-chain bridge bago subukang i-convert ang mga ito sa ibang asset o fiat currency nang hindi agad nakaaakit ng atensyon.
Mas kumplikado ang sitwasyon ng Coldcard hacker dahil sa kung gaano kahigpit na binabantayan ang mga ninakaw na pondo, lalo na’t dati ay nakakuha siya ng isang lantad na alok mula sa ibang partido na nagmumungkahing tumulong na ilabada ang mga pondo direkta onchain, isang hindi pangkaraniwang pampublikong paglapit dahil sa matinding pagsusuri na natanggap ng mga wallet na sangkot mula sa mas malawak na komunidad ng seguridad.
Bukod dito, sinabi ng onchain investigator na si ZachXBT na wala siyang planong personal na subaybayan ang mga ninakaw na pondo, at iniiwan ang gawaing iyon sa ibang mananaliksik at sa iilang blockchain analytics account na mahigpit na nagbabantay sa mga wallet mula nang unang lumitaw ang pagsasamantala.
Isang Paalala sa Lawak ng Pagsasamantala
Ang pinakaugat na kahinaan ay matutunton sa isang firmware bug sa mga Coldcard device na ginawa ng Toronto-based na tagagawa na Coinkite, na nagdulot sa ilang unit na bumuo ng mga seed na may bahagi lamang ng nilalayong cryptographic randomness. Dahil dito, nalantad ang mga pangmatagalang may hawak na gumawa ng mga wallet sa mga apektadong bersyon ng firmware sa mga brute-force attack na kayang buuing muli ang kanilang mga pribadong susi.
Iniulat ng Bitcoin.com News na ang mga user sa Canada lamang ay umabot sa humigit-kumulang isang-kapat ng lahat ng natutukoy na pagkalugi, isang detalye na tumutugma sa sariling base ng Coinkite sa Toronto at nagpapahiwatig na maaaring mas malawak ang sirkulasyon ng mga apektadong device sa merkadong iyon.
Ang muling pag-aktibo mula sa isa sa pinakamalalaking nag-iisang benepisyaryo ng pagsasamantala ay malamang na muling magpasiklab ng atensyon sa kuwentong nagsimulang humupa habang bumagal ang bilis ng mga bagong pag-drain. Para sa mga biktima na umaasa pa rin sa anumang daan tungo sa pagbangon, ang paglipat ng pondo ng isang hacker ay patunay na umiiral pa ang mga coin at nananatiling nasusubaybayan sa isang pampublikong ledger, ngunit pinapataas din nito ang posibilidad na kahit isang bahagi ng ninakaw na bitcoin ay malapit nang maging mas mahirap sundan.
Sa mga susunod na araw, malamang na masusing babantayan ng mga eksperto ang destinasyong wallet para sa anumang karagdagang galaw, dahil madalas na inilalantad ng mga kasunod na paglipat kung sinusubok ng isang hacker ang ruta ng paglalaba, pinagsasama-sama ang mga pondo bago ang mas malaking galaw, o tumutugon sa ilang panlabas na presyon.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












