Coldcard-hyökkäykset ja Bitcoinin varastaminen
Galaxy Researchin mukaan 82 % kaikista Coldcard-hyökkäyksissä varastetuista Bitcoineista pysyy alkuperäisissä osoitteissa, kun taas 18 % on siirretty ilmeisesti rahanpesutarkoituksiin. Kolmannen aallon Coldcard-lompakkohyökkäyksen takana oleva hyökkääjä on siirtänyt noin 45 % varastetusta Bitcoinista (BTC), ohjaten varat THORChainin kautta tai CoinJoin-transaktioihin.
Varojen siirto ja CoinJoin
Maanantain päivityksessä Galaxy ilmoitti, että hyökkääjä aloitti varojen siirtämisen Ethereumiin THORChainin kautta 2. syyskuuta. Viimeisimmät siirrot ovat lähettäneet Bitcoinia CoinJoin-kierroksiin, jotka yhdistävät useiden käyttäjien maksut yhdeksi transaktioksi, mikä tekee varojen jäljittämisestä vaikeampaa.
Monisignatuurivaultit ja varojen hallinta
Galaxy kertoi, että kolmannen aallon hyökkääjä oli luonut 293 kahden allekirjoittajan monisignatuurivaulttia uhreilta varastettujen kolikoiden säilyttämiseksi ja siirsi varoja suurimmista vaultista koon mukaan laskevassa järjestyksessä. Varat 11 suurimmasta vaultista on nyt siirretty.
Nämä transaktiot auttoivat Galaxyä tunnistamaan aiemmin tuntemattoman vaultin, jonka se arvioi todennäköisesti pitäneen toisen Coldcard-uhrin varoja, vaikka tuon menetyksen syy jäi vahvistamatta.
Yhteenveto Coldcard-hyökkäyksistä
Kaikkien Coldcard-hyökkäyksen aaltojen osalta noin 82 % varastetusta Bitcoinista pysyy edelleen alkuperäisissä hyökkääjän hallitsemissa osoitteissa, kun taas 18 % on siirretty ilmeisesti rahanpesutarkoituksiin. Coldcard-hyökkäys on kolmanneksi suurin hyökkäys tähän mennessä vuonna 2026, $293 miljoonan Kelp DAO -hyökkäyksen ja $280 miljoonan Drift-protokollan hyökkäyksen jälkeen, DefiLlaman mukaan.
Liittyvää: Trezor raportoi, että tietovuoto vaikuttaa muihin 67 000 Yhdysvaltain asiakkaaseen. Saat lisää tietoa Cointelegraphista.