Ikatlong Alon ng Pag-atake: 45% ng Nakaw na Bitcoin, Inilipat gamit ang THORChain at CoinJoin

3 mga oras nakaraan
1 min basahin
2 view

Coldcard Wallet Hack Overview

Ayon sa Galaxy Research, 82% ng Bitcoin na nakaw mula sa mga Coldcard wallet ay nananatili sa mga orihinal na address, habang 18% ang inilipat sa tila layuning paglalaba. Ang mga umaatake sa likod ng ikatlong alon ng Coldcard wallet hack ay inilipat ang humigit-kumulang 45% ng kanilang nakuha na Bitcoin (BTC), gamit ang mga platform tulad ng THORChain at mga transaksyong CoinJoin.

Recent Developments

Sa isang update noong Lunes, inihayag ng Galaxy na nagsimula nang ilipat ng mga umaatake ang mga pondo sa Ethereum sa pamamagitan ng THORChain noong Setyembre 2. Ang mga pinakabagong paglipat ay nagpadala ng Bitcoin sa mga CoinJoin rounds, na pinagsasama ang mga pagbabayad mula sa maraming gumagamit sa isang solong transaksyon upang gawing mas mahirap subaybayan ang mga pondo.

Details of the Attack

Ayon sa Galaxy, ang ikatlong alon ng pag-atake ay lumikha ng 293 na two-of-two multisignature vaults upang hawakan ang mga barya ng mga biktima, at inilipat ang mga pondo mula sa pinakamalaking vaults sa pababang pagkakasunud-sunod ng laki. Nailipat na ang mga pondo mula sa 11 pinakamalaking vaults. Ang mga transaksyong ito ay nakatulong sa Galaxy na matukoy ang isang dating hindi kilalang vault na malamang na naglalaman ng mga pondo ng isa pang biktima ng Coldcard, kahit na ang sanhi ng pagkawala na iyon ay nananatiling hindi nakumpirma.

Summary of Findings

Sa kabuuan ng mga alon ng Coldcard exploit, humigit-kumulang 82% ng nakaw na Bitcoin ay nananatili sa mga orihinal na address na kontrolado ng mga umaatake, habang 18% ang inilipat, tila para sa mga layunin ng paglalaba. Ang Coldcard exploit ay itinuturing na ikatlong pinakamalaking exploit sa ngayon sa 2026, kasunod ng $293 milyon na Kelp DAO hack at $280 milyon na Drift protocol hack, ayon sa DefiLlama.