Хакер Coldcard только что впервые переместил украденные биткоины на $1,94 млн — скоро обналичка?

Coldcard взлом биткоин ончейн-трекинг Galaxy Research Coinkite cryptonews.com

Кошелек хакеров Coldcard перевел 30,185 BTC на новый адрес. Galaxy Research предупреждает о возможном выводе средств после уязвимости в прошивке.

Согласно последним новостям о биткоине, кошелек, связанный со взломом Coldcard, перевел 30,185 BTC (около $1,94 млн) на вновь созданный адрес 7 августа, как сообщил ончейн-трекер Lookonchain.

Это движение последовало за неделями бездействия и составляет примерно 1,5% от оценочных 2 055 BTC, связанных с кражей.

Перевод не подтверждает, что биткоины будут проданы или обменяны. Однако Lookonchain сообщил, что это было первое движение злоумышленника после первоначальной кражи, что привлекает внимание к вопросу о возможных последующих переводах.

Новости биткоина: ончейн-отслеживание указывает на риск вывода BTC

Активность кошелька следует за крупным взломом аппаратных кошельков, в результате которого было зафиксировано убытков на сумму более $100 млн. Ончейн-анализ Galaxy Research выявил три подтвержденные волны атак, в ходе которых было выведено 1 596 BTC примерно с 7 300 адресов.

Предполагаемая четвертая волна может увеличить общую сумму до примерно 2 055 BTC, что оценивается почти в $130 млн.

Хакер Coldcard только что впервые переместил украденные биткоины на $1,94 млн — скоро обналичка?
Источник: Arkham

До последнего перевода Galaxy Research сообщила, что примерно 90% украденных биткоинов не перемещались с кошельков, на которые они были отправлены после зарегистрированной кражи.

Поскольку транзакции биткоина являются публичными в блокчейне, идентифицированные адреса злоумышленников можно отслеживать по мере перемещения средств между кошельками.

Ончейн-аналитики охарактеризовали перевод как возможный ранний признак попытки вывода средств. Злоумышленники, стремящиеся конвертировать украденные активы, могут перемещать средства через серию кошельков, прежде чем попытаться обменять их на другие активы или фиатную валюту.

Уязвимость в прошивке затронула устройства холодного хранения

Взлом произошел из-за уязвимости в программном обеспечении аппаратных кошельков Coldcard, произведенных канадской компанией Coinkite. В обновлении Coinkite сообщила, что в затронутой прошивке, датируемой мартом 2021 года, использовался детерминированный псевдослучайный генератор вместо аппаратного генератора истинно случайных чисел при создании сид-фраз кошелька.

Эта ошибка позволила злоумышленникам восстановить сид-фразы или закрытые ключи кошельков без физического доступа к устройствам. Сид-фразы служат ключами, используемыми для авторизации биткоин-транзакций.

Coinkite рекомендовала пользователям, создавшим сид-фразы на уязвимой прошивке, перевести средства на безопасные адреса или использовать новые сид-фразы. Компания также выпустила обновления прошивки, однако существующие сид-фразы, созданные на уязвимых устройствах, остаются под угрозой и должны быть заменены, как заявили компания и Galaxy Research.

Чего ожидать при пробуждении кошельков злоумышленников

Основное внимание уделяется тому, будет ли 30,185 BTC, отправленных на новый адрес, перемещены снова.

Дальнейшие переводы могут предоставить дополнительную информацию о том, как обращаются с украденными средствами, хотя сам по себе первоначальный перевод не устанавливает цель этого движения.

Galaxy Research сообщила, что подробности текущего расследования, включая адреса злоумышленников и жертв, были переданы правоохранительным органам США, криптовалютным биржам и группам киберрасследований.

Фирма отметила важность выявления дополнительных адресов злоумышленников, чтобы эти адреса можно было сообщить властям.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: