Transparent device with a Bitcoin and Ethereum
ارز دیجیتال

هکر سومین موج Coldcard، BTC دزدیده شده را به ETH تبدیل…

الکس ثورن از گالکسی گفت که حدود ۱۰٪ از وجوه دزدیده شده جابجا شده‌اند در حالی که تقریباً ۹۰٪ از این وجوه دست نخورده باقی مانده‌اند.

نوشته Emma Carter4 دقیقه مطالعه

یک هکر مرتبط با سومین موج سرقت کیف پول Coldcard شروع به جابجایی وجوه در زنجیره کرده است و بخشی از بیت کوین‌های سرقت شده را از طریق THORChain به اتریوم تبدیل کرده است. این فعالیت اولین جابجایی مشاهده شده از آدرس‌های هکر اصلی در تمام سه موج سرقت را نشان می‌دهد، حتی در حالی که بیشتر بیت کوین‌های سرقت شده بی‌حرکت باقی مانده‌اند.

انتقال نهایی وجوه موج سوم Coldcard: مبادلات BTC به ETH از طریق THORChain

الکس ثورن، رئیس تحقیقات گالکسی، گفت که هکری مرتبط با موج سوم سرقت‌های کیف پول Coldcard شروع به مبادله دارایی‌های دزدیده شده کرده است.بیت‌کوین(بیت‌کوین) برای اتریوم (اتریوم) از طریق THORChain، یک پروتکل نقدینگی چند زنجیره‌ای که امکان انتقال دارایی‌های بومی را فراهم می‌کند -داراییتعویض‌ها بدون استفاده از یک صرافی متمرکز.

تورن گفت که بهره‌بردار موج سوم حدود ۱۰٪ از وجوه دزدیده‌شده را از طریق THORChain منتقل کرده است و حدود ۹۰٪ باقی‌مانده دست نخورده باقی مانده است. جزئیات مهم‌تر برای شرکت‌کنندگان بازار این است که نه تنها درصد منتقل‌شده تا کنون، بلکه این است که تورن این را به عنوان اولین باری توصیف کرد که وجوه از هر یک از سه موج سرقت Coldcard از آدرس‌های هکر اصلی به زنجیره منتقل شده است.

انتقال‌ها بر روی یک مجموعه بزرگتر از سرقت‌ها قرار دارند. Galaxy Research قبلاً بهره‌برداری از Coldcard را به سرقت حداقل ۱,۷۸۹ BTC از ۸,۸۶۵ آدرس مرتبط کرده بود که در زمان سرقت بیت‌کوین، ارزش آن حدود ۱۱۴.۷ میلیون دلار بود. حتی تحرک جزئی از آن موجودی می‌تواند برای روایت‌های نقدینگی کوتاه‌مدت در BTC و ETH و همچنین برای ریسک خاص مکان، مهم باشد اگر جریان در نهایت به سپرده‌های صرافی تبدیل شود به جای اینکه در مسیرهای زنجیره‌ای باقی بماند.

ردیابی مسیر: اصطکاک بازپرداخت در THORChain و مقصد جدید اتریوم

مسیر آنچین که ثورن توصیف کرد، اجرای تمیزی نبود. او گفت: "به نظر می‌رسد هکر در تبدیل تمام وجوه از طریق THORChain با مشکلاتی مواجه است — آنها مدام بازپرداخت می‌شوند و او مدام تلاش می‌کند." او به بازپرداخت‌ها و تلاش‌های مکرر در طول تلاش‌های تبدیل اشاره کرد.

این نوع اصطکاک مهم است زیرا تمایل دارد که مرحله پولشویی را در زمان طولانی‌تر کند و تلاش‌های تراکنشی قابل مشاهده‌تری را برای تحلیلگران ایجاد کند تا دنبال کنند. ثورن گفت که تحلیلگران آنچین وجوه را از طریق THORChain به یک اتریوم جدید ردیابی کردند.آدرسو او گفت که آن آدرس را با مقامات مربوطه و شرکت‌های کریپتو به اشتراک گذاشته است.

پس از فرود ETH چه اتفاقی می‌افتد هنوز سوالی باز است. ثورن گفت هنوز مشخص نیست که آیا مهاجم سعی خواهد کرد دارایی‌ها را بیشتر پنهان کند یا آنها را از طریق یک صرافی منتقل کند.

در این خوشه از آسیب‌پذیری‌ها همچنین سابقه‌ای برای ابزارهای پنهان‌سازی وجود دارد. شرکت امنیت بلاکچین CertiK در ماه اوت گزارش داد که هکرهای مرتبط با آسیب‌پذیری Coldcard، ۶۴ BTC و ۲۰۰ ETH ارسال کردند بهرمزنگاریمیکسرهایی از جمله Tornado Cash، یک میکسر مبتنی بر اتریوم که برای شکستن زنجیره‌ی آن‌چین استفاده می‌شود.لینکبین فرستنده و گیرنده.

جایی که این می‌تواند به کجا برود: میکسرها، ریسک سپرده‌گذاری در صرافی و 90% که هنوز در حال نشستن است

سیگنال بعدی مرتبط با بازار این است که آیا تکه‌های اضافی از حدود 90% باقی‌مانده از آدرس‌های هکر اصلی که ثورن به آن اشاره کرد، خارج می‌شوند یا خیر، زیرا این تأیید می‌کند که فعالیت کنونی یک تراکنش آزمایشی یک‌باره نیست بلکه آغاز یک مرحله توزیع گسترده‌تر است.

یک نشانه دوم این است که آیا تلاش‌های جدید برای مبادله THORChain همچنان الگوی بازپرداخت و تلاش مجدد را که ثورن توصیف کرد، نشان می‌دهد یا خیر. اگر تلاش‌های مجدد ادامه یابد، مسیر ممکن است برای مدت طولانی‌تری قابل مشاهده بماند. اگر الگو ناپدید شود، می‌تواند به این معنا باشد که مهاجم تاکتیک‌های اجرایی را تغییر داده یا مسیرها را عوض کرده است.

سوم، هر گونه حرکات پی‌درپی از آدرس اتریوم تازه شناسایی شده که ثورن گفت با مقامات و شرکت‌های رمزنگاری به اشتراک گذاشته شده، بیشتر از خود مبادله اولیه اهمیت خواهد داشت، به‌ویژه اگر ETH به قطعات کوچکتر تقسیم شود، دوباره پل زده شود یا به خدمات شناخته شده واریز شود.

در نهایت، معامله‌گران باید به تعاملات جدید میکسر مرتبط با این سوءاستفاده هوشیار باشند. افشای آگوست CertiK از 64 BTC و 200 ETH که به میکسرهایی از جمله Tornado Cash ارسال شده، نزدیک‌ترین چیزی است که در سوابق به یک «کتاب بازی» وجود دارد و احتمال اینکه ETH تازه مبادله شده به ابزارهای پنهان‌سازی هدایت شود به جای اینکه بلافاصله فروخته شود، را افزایش می‌دهد.

خوانش من: اولین حرکت یک تغییر رژیم برای ریسک بازار این هک است

این حرکت به اندازه یک داستان جریان 10% اندازه‌گیری می‌شود، اما جزئیات رویه‌ای که اهمیت دارد ادعای ثورن است که این اولین حرکت زنجیره‌ای از آدرس‌های هکر اصلی در سه موج سرقت Coldcard است. این خط بین یک بار سنگین خوابیده و یک مرحله شستشوی فعال است و بازارها تمایل دارند این دو حالت را حتی قبل از اینکه هر سپرده‌گذاری در صرافی قابل مشاهده باشد، به شدت متفاوت قیمت‌گذاری کنند.

آستانه‌ای که اهمیت دارد این است که آیا حدود 90% باقی‌مانده شروع به خروج در تکه‌های اضافی می‌کند یا خیر، زیرا این زمانی است که این موضوع از یک کنجکاوی زنجیره‌ای محدود به یک مشکل جریان پایدار تغییر می‌کند که می‌تواند به ریسک مکان و روایت‌های نقدینگی BTC/ETH سرریز شود.

منابع