Kẻ tấn công đợt ba của Coldcard đã chuyển 45% Bitcoin bị đánh cắp

1 giờ trước đây
2 phút đọc
1 lượt xem

Báo cáo về Cuộc tấn công vào Coldcard

Theo báo cáo từ Galaxy Research, 82% Bitcoin bị đánh cắp trong tất cả các cuộc tấn công vào Coldcard vẫn nằm trong các địa chỉ gốc, trong khi 18% đã được chuyển đi với mục đích có vẻ như là rửa tiền. Kẻ tấn công đứng sau đợt tấn công thứ ba vào ví Coldcard đã chuyển khoảng 45% số Bitcoin (BTC) mà họ đã chiếm đoạt, thông qua các giao dịch trên THORChain hoặc CoinJoin.

Chi tiết về các giao dịch

Trong một bản cập nhật vào thứ Hai, Galaxy cho biết kẻ tấn công đã bắt đầu chuyển tiền sang Ethereum thông qua THORChain vào ngày 2 tháng 9. Các giao dịch gần đây đã gửi Bitcoin vào các vòng CoinJoin, nơi kết hợp thanh toán của nhiều người dùng thành một giao dịch duy nhất, nhằm làm cho việc theo dõi dòng tiền trở nên khó khăn hơn.

Thông tin về kho lưu trữ và nạn nhân

Galaxy cũng cho biết kẻ tấn công đã tạo ra 293 kho lưu trữ đa chữ ký để giữ tiền của các nạn nhân và đang chuyển tiền từ các kho lớn nhất theo thứ tự giảm dần về kích thước. Hiện tại, tiền từ 11 kho lớn nhất đã được chuyển đi. Những giao dịch này đã giúp Galaxy xác định một kho lưu trữ chưa được biết đến trước đó, mà họ nghi ngờ có thể chứa tiền của một nạn nhân Coldcard khác, mặc dù nguyên nhân của sự mất mát này vẫn chưa được xác nhận.

Đánh giá về cuộc tấn công

Trong tất cả các đợt tấn công vào Coldcard, khoảng 82% Bitcoin bị đánh cắp vẫn nằm trong các địa chỉ do kẻ tấn công kiểm soát, trong khi 18% đã được chuyển đi với mục đích có vẻ như là rửa tiền, theo thông tin từ Galaxy. Cuộc tấn công Coldcard này đứng thứ ba trong số các cuộc tấn công lớn nhất cho đến nay trong năm 2026, chỉ sau vụ hack Kelp DAO trị giá 293 triệu USD và vụ hack giao thức Drift trị giá 280 triệu USD, theo DefiLlama.

Liên quan: Trezor cho biết vụ rò rỉ dữ liệu đã ảnh hưởng đến thêm 67.000 khách hàng tại Mỹ.