За підтримки
Featured

Хакер із «Coldcard» продовжує переказувати вкрадені 30 BTC на новий гаманець

Хакер, який стоїть за атакою на гаманець Coldcard і, як вважається, володіє 2 055 BTC (близько 130 мільйонів доларів) викрадених біткойнів, вперше за кілька тижнів здійснив переказ коштів, надіславши 30,185 BTC (близько 1,94 мільйона доларів) на новий гаманець.

АВТОР
ПОДІЛИТИСЯ
Хакер із «Coldcard» продовжує переказувати вкрадені 30 BTC на новий гаманець

Основні висновки

  • Хакер Coldcard переказав 30,185 BTC на суму близько 1,94 млн доларів.
  • Вважається, що зловмисник володіє 2 055 BTC на суму приблизно 130 млн доларів, отриманих в результаті первісної атаки.
  • Аналітики Onchain відзначили цей переказ як можливу ознаку того, що хакер готується обміняти біткойни на готівку.

Хакер затих, а потім знову активізувався

Лише кілька годин тому хакер, який стоїть за найбільшою часткою викрадених коштів і володіє 2 055 BTC на суму приблизно 130 млн доларів, знову з'явився, щоб переказати 30,185 BTC на суму близько 1,94 млн доларів на щойно створений гаманець. Інші дослідники блокчейну підтвердили цей переказ з інтервалом у кілька хвилин, назвавши його першою активністю хакера з моменту початкової крадіжки.

Coldcard hacker moves another 30 BTC.
Джерело зображення: X

Цей крок є незначним порівняно з загальним обсягом активів хакера, складаючи приблизно 1,5% від викрадених коштів, але він є важливим, оскільки порушує період бездіяльності, під час якого слідчі та ширша спільнота біткойна спостерігали за викраденими монетами, які до цього залишалися недоторканими.

Bitcoin.com News раніше повідомляв, що сума викрадених коштів, яка стосувалася пристроїв Coldcard Mk3 з уразливою прошивкою, перевищила 116 мільйонів доларів у вигляді понад 1 800 BTC, виведених з більш ніж 5 200 адрес, оскільки протягом тижнів після першого розкриття інформації були виявлені додаткові хвилі виведення коштів.

Що потенційно означає цей переказ

Аналітики ончейн-аналітики зазвичай розглядають перший рух викрадених коштів хакером, що перебував у стані спокою, як ранній сигнал спроби виведення коштів, оскільки зловмисникам зазвичай потрібно переміщати монети через низку гаманців, міксерів або міжланцюгових мостів, перш ніж намагатися конвертувати їх в інші активи або фіатну валюту, не привертаючи до себе негайної уваги.

Ситуація з хакером Coldcard ускладнюється тим, наскільки пильно відстежувалися вкрадені кошти, враховуючи, що раніше він отримав зухвалу пропозицію від іншої сторони, яка пропонувала допомогти відмити кошти безпосередньо в ланцюгу — незвичайна публічна пропозиція, зважаючи на те, наскільки ретельно відповідні гаманці перебували під пильною увагою широкої спільноти фахівців з безпеки.

Окремо слід зазначити, що дослідник ланцюга блоків ЗакXBT заявив, що не планує особисто відстежувати вкрадені кошти, залишаючи цю роботу іншим дослідникам та кільком акаунтам з аналітики блокчейну, які пильно стежили за цими гаманцями з моменту, коли про цю уразливість стало відомо.

Нагадування про масштаби уразливості

Причиною вразливості стала помилка в прошивці пристроїв Coldcard, виготовлених торонтським виробником Coinkite, через яку деякі пристрої генерували сіди з часткою криптографічної випадковості, що була значно нижчою за передбачену. Це зробило довгострокових власників, які створили гаманці на уразливих версіях прошивки, вразливими до атак методом грубої сили, здатних відтворити їхні приватні ключі.

Bitcoin.com News повідомляв, що лише на канадських користувачів припадало приблизно чверть усіх втрат, пов’язаних із цією уразливістю; ця деталь узгоджується з тим, що сама компанія Coinkite базується в Торонто, і свідчить про те, що уражені пристрої, ймовірно, були більш поширені саме на цьому ринку.

Поновлення активності одного з найбільших окремих бенефіціарів цієї уразливості, ймовірно, знову приверне увагу до цієї історії, яка почала затихати у міру уповільнення темпів нових викрадень коштів. Для жертв, які все ще сподіваються на можливість повернення коштів, переміщення коштів хакером доводить, що монети все ще існують і залишаються відстежуваними у публічному реєстрі, але це також підвищує ймовірність того, що принаймні частину вкрадених біткойнів стане набагато складніше відстежити.

Протягом найближчих кількох днів експерти, ймовірно, пильно стежитимуть за гаманцем-приймачем на предмет будь-яких подальших рухів, оскільки наступні перекази часто показують, чи хакер тестує маршрут відмивання коштів, консолідує кошти перед більшим переказом або реагує на якийсь зовнішній тиск.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті