Coldcard 해킹 사건 개요
Coldcard 해킹 사건의 세 번째 웨이브와 관련된 해커가 THORChain을 통해 도난당한 자금의 약 10%를 이동시키면서, 연구자들이 이 자산을 새로운 이더리움 주소로 추적했습니다.
자금 이동 및 분석
Galaxy의 연구 책임자인 Alex Thorn은 수요일 X에 게시한 글에서, 세 번째 웨이브의 해커가 도난당한 자금의 약 10%를 이동시켰으며, 나머지 90%는 여전히 원래 주소에 남아 있다고 보고했습니다. Thorn은 이것이 세 가지 웨이브 중 어느 것에서든 원래 해커 주소에서 온체인으로 자금이 이동한 첫 번째 사례라고 설명했습니다.
“해커는 THORChain을 통해 모든 자금을 교환하는 데 문제가 있는 것처럼 보입니다. 그들은 계속 환불을 받고 다시 시도하고 있습니다,”라고 그는 덧붙였습니다.
온체인 분석 및 자산 추적
Thorn은 온체인 분석가들이 THORChain을 통해 자금을 새로운 이더리움 주소로 추적했으며, 이를 관련 당국 및 암호화폐 회사와 공유했다고 밝혔습니다. 공격자가 자산을 더 숨기거나 거래소를 통해 이동하려고 할지는 불확실하다고 그는 덧붙였습니다.
해킹 사건의 배경
이 이체는 Galaxy Research가 8,865개의 주소에서 최소 1,789 비트코인이 도난당한 사건과 연결된 Coldcard 해킹 사건 이후 발생했으며, 당시 도난당한 금액은 약 1억 1,470만 달러에 달했습니다.
블록체인 보안 회사 CertiK는 8월에 해킹과 관련된 해커들이 64 비트코인과 200 이더를 Tornado Cash와 같은 암호화폐 믹서로 보냈다고 보고했습니다. 최근의 자금 이동은 Thorn이 Coldcard 공격자들이 여전히 활동 중이라고 언급한 지 며칠 후에 발생했으며, 이는 공격자들이 취약한 키를 찾는 능력을 테스트하기 위해 의도적으로 약화된 연구자 지갑을 8월 28일에 스윕한 사건을 인용했습니다.