
大部分透過COLDCARD錢包漏洞竊取的比特幣仍未轉移,但鏈上調查員發現另一名攻擊者已開始透過混幣器轉移少量資金。
Galaxy Research表示,與COLDCARD漏洞相關的已知最大盜竊案涉及1,159 BTC。這些資金仍分散在與攻擊者相關的七個地址中,自首次盜取以來未曾移動。
根據Bitcoin News引用的最新鏈上監控,這些比特幣在41分鐘內被盜。調查人員尚未發現從這七個地址向交易所、混幣器或其他常用於隱藏被盜資金的服務進行轉移。
因此,這些資產更應被描述為未移動而非技術上凍結。比特幣交易無法僅僅因為一個地址被標記而在協議層面被停止。
然而,攻擊者在將這些資金轉換為法定貨幣或其他資產時可能會遇到困難。據報導,執法機構、加密貨幣交易所和區塊鏈分析公司已標記了約600個與這次大規模盜竊相關的地址。
任何轉移到合規交易所的行為都可能觸發交易監控措施,並要求提供有關接收比特幣帳戶的資訊。
獨立的鏈上活動顯示,另一名攻擊者已開始嘗試隱藏部分被盜資金。
分析師追蹤到64 BTC進入與混幣器相關的交易流。約10 BTC最初被混合,而約54 BTC則作為找零返回。剩餘資金隨後被分成大約每筆7 BTC的交易輸出,以進行進一步混合。
混幣器組合或重組交易,使其更難將加密貨幣的原始來源與最終目的地聯繫起來。然而,它們不能保證資金會變得無法追蹤。
分析師表示,相對較大且大小一致的交易輸出使得這種洗錢企圖更容易追蹤。隨著比特幣通過額外地址,調查人員可以繼續監控這些交易。
這項活動似乎也與持有1,159 BTC的七個地址集群無關。先前的報導發現,多名攻擊者可能利用了相同的錢包弱點,這意味著一個集群的資金移動不應自動歸因於所有COLDCARD盜竊案。
據crypto.news此前報導,Galaxy Research證實攻擊者在三次攻擊浪潮中從約7,300個地址竊取了1,596 BTC。它還發現了14起與相同種子生成漏洞相關的較小事件。
懷疑有第四波攻擊可能使總額達到約2,055 BTC,儘管Galaxy尚未透過足夠的受害者報告證實這些額外損失。
該漏洞源於一個韌體錯誤,它削弱了用於生成錢包種子詞的隨機性。攻擊者可以離線重現可能的種子,推導出其比特幣地址,並將它們與區塊鏈上可見的地址進行比較。
他們不需要實體接觸設備、其PIN碼或比特幣網路本身。底層比特幣協議並未被破壞。
Coinkite已發布修正版韌體,但更新無法保護使用易受攻擊版本生成的種子詞。受影響的用戶必須創建一個全新的種子,並將其比特幣轉移到從該種子派生的地址。
Galaxy此前表示,它已將確認的攻擊者和受害者地址分享給美國執法機構、交易所和網路調查團體。不斷擴大的地址列表可能幫助當局在攻擊者試圖使用受監管服務時識別被盜資金。
儘管如此,追回比特幣仍不確定。攻擊者可能會在嘗試轉換資金之前,透過多個地址、混幣器、去中心化平台或美國管轄範圍以外的服務轉移資金。
最新混幣器活動為調查人員提供了新的交易路徑可循,而已知最大攻擊者持有的1,159 BTC則持續暴露於公開監控之下。