
Coldcard हैकर ने चुराए गए BTC को ETH में बदला
गैलेक्सी के एलेक्स थॉर्न ने कहा कि लगभग 10% राशि स्थानांतरित हुई, जबकि लगभग 90% चुराई गई धनराशि बिना छेड़छाड़ के बनी हुई है।
एक हैकर जो कोल्डकार्ड वॉलेट चोरी की तीसरी लहर से जुड़ा है, ने ऑनचेन फंड्स को स्थानांतरित करना शुरू कर दिया है, चोरी किए गए बिटकॉइन के एक हिस्से को ईथर में THORChain के माध्यम से स्वैप करते हुए। यह गतिविधि तीनों चोरी की लहरों में से मूल हैकर पते से पहली बार देखी गई गतिविधि को चिह्नित करती है, जबकि अधिकांश चोरी किए गए BTC अभी भी निष्क्रिय है।
कोल्डकार्ड तीसरी लहर के फंड अंततः चलते हैं: THORChain के माध्यम से BTC-से-ETH स्वैप
गैलेक्सी के शोध प्रमुख एलेक्स थॉर्न ने कहा कि एक हैकर जो कोल्डकार्ड वॉलेट चोरी की तीसरी लहर से जुड़ा है, ने चोरी किए गए Bitcoin (BTC) को ईथर (ETH) में THORChain के माध्यम से स्वैप करना शुरू कर दिया है, जो एक क्रॉस-चेन तरलता प्रोटोकॉल है जो केंद्रीयकृत एक्सचेंज का उपयोग किए बिना स्वदेशी-asset स्वैप की अनुमति देता है।
थॉर्न ने कहा कि तीसरी लहर के शोषक ने THORChain के माध्यम से चोरी किए गए फंड का लगभग 10% स्थानांतरित किया, जबकि लगभग 90% बिना छुए रहे। बाजार के प्रतिभागियों के लिए अधिक महत्वपूर्ण विवरण यह है कि अब तक स्थानांतरित किए गए अंश की तुलना में, थॉर्न ने इसे इस बात के रूप में वर्णित किया कि तीनों कोल्डकार्ड चोरी की लहरों में से किसी भी फंड का पहली बार मूल हैकर पते से ऑनचेन स्थानांतरित किया गया है।
हस्तांतरण एक बड़े चोरी सेट के शीर्ष पर बैठे हैं। गैलेक्सी रिसर्च ने पहले कोल्डकार्ड हमले को 8,865 पते से कम से कम 1,789 बीटीसी की चोरी से जोड़ा था, जिसकी कीमत उस समय लगभग 114.7 मिलियन डॉलर थी जब बिटकॉइन चोरी हुआ था। उस इन्वेंट्री का आंशिक मोबिलाइजेशन भी बीटीसी और ईटीएच में अल्पकालिक तरलता की कहानियों के लिए महत्वपूर्ण हो सकता है, और यदि प्रवाह अंततः एक्सचेंज जमा में हल होता है तो स्थान-विशिष्ट जोखिम के लिए।
मार्ग का पता लगाना: थॉरचेन पर रिफंड फ्रिक्शन और एक नया एथेरियम गंतव्य
थॉर्न द्वारा वर्णित ऑनचेन पथ साफ निष्पादन नहीं था। “हैकर को थॉरचेन के माध्यम से सभी फंडों का स्वैप करने में कुछ समस्याएं हो रही हैं - उन्हें बार-बार रिफंड मिल रहे हैं और वह बार-बार प्रयास कर रहे हैं,” उन्होंने स्वैप प्रयासों के दौरान बार-बार रिफंड और पुनः प्रयासों का वर्णन करते हुए कहा।
इस तरह का फ्रिक्शन महत्वपूर्ण है क्योंकि यह एक धनशोधन चरण को समय में खींचने की प्रवृत्ति रखता है, और यह विश्लेषकों के लिए अनुसरण करने के लिए अधिक प्रेक्षणीय लेनदेन प्रयास उत्पन्न करता है। थॉर्न ने कहा कि ऑनचेन विश्लेषकों ने थॉरचेन के माध्यम से फंडों का पता लगाया और एक नए एथेरियमपते, और उन्होंने कहा कि उन्होंने उस पते को संबंधित अधिकारियों और क्रिप्टो कंपनियों के साथ साझा किया।
ईटीएच के उतरने के बाद क्या होता है, यह अभी भी एक खुला प्रश्न है। थॉर्न ने कहा कि यह स्पष्ट नहीं है कि क्या हमलावर संपत्तियों को और अधिक अस्पष्ट करने का प्रयास करेगा या उन्हें एक्सचेंज के माध्यम से स्थानांतरित करेगा।
इस समान हमले समूह के भीतर अस्पष्टता उपकरणों के लिए भी पूर्ववर्ती है। ब्लॉकचेन सुरक्षा कंपनी सर्टिक ने अगस्त में रिपोर्ट किया कि कोल्डकार्ड हमले से जुड़े हैकरों ने 64 बीटीसी और 200 ईटीएच कोक्रिप्टोकुरेंसीमिक्सरों को भेजा, जिसमें टॉर्नेडो कैश शामिल है, जो ऑनचेन को तोड़ने के लिए उपयोग किया जाने वाला एक एथेरियम-आधारित मिक्सर है।लिंकप्रेषक और प्राप्तकर्ता के बीच।
यह आगे कहाँ जा सकता है: मिक्सर, एक्सचेंज-डिपॉजिट जोखिम, और 90% अभी भी बैठे हुए हैं
अगला बाजार-संबंधित संकेत यह है कि क्या शेष लगभग 90% का अतिरिक्त हिस्सा मूल हैकर पते छोड़ता है जिनका उल्लेख थॉर्न ने किया था, क्योंकि यह पुष्टि करेगा कि वर्तमान गतिविधि एक बार का परीक्षण लेनदेन नहीं है बल्कि एक व्यापक वितरण चरण की शुरुआत है।
एक दूसरा संकेत यह है कि क्या नए THORChain स्वैप प्रयास उसी रिफंड-और-रीट्राई पैटर्न को दिखाते रहते हैं जिसे थॉर्न ने वर्णित किया। यदि पुनः प्रयास जारी रहते हैं, तो मार्ग लंबे समय तक अवलोकनीय रह सकता है। यदि पैटर्न गायब हो जाता है, तो इसका मतलब हो सकता है कि हमलावर ने निष्पादन रणनीतियों को बदल दिया या रेल बदल दिए।
तीसरा, थॉर्न द्वारा कहा गया नया पहचाना गया एथेरियम पता जो अधिकारियों और क्रिप्टो कंपनियों के साथ साझा किया गया था, से कोई भी अनुवर्ती गतिविधियाँ प्रारंभिक स्वैप से अधिक महत्वपूर्ण होंगी, विशेष रूप से यदि ETH को छोटे लॉट में विभाजित किया जाता है, फिर से ब्रिज किया जाता है, या ज्ञात सेवाओं में जमा किया जाता है।
अंत में, व्यापारियों को इस शोषण से जुड़े नवीनीकरण मिक्सर इंटरैक्शन के प्रति सतर्क रहना चाहिए। CertiK का अगस्त में 64 BTC और 200 ETH का मिक्सरों को भेजने का खुलासा जिसमें Tornado Cash शामिल है, रिकॉर्ड में “प्लेबुक” के सबसे करीब है, और यह नए स्वैप किए गए ETH के ओबफस्केशन टूलिंग में रूट होने की संभावनाओं को बढ़ाता है बजाय इसके कि तुरंत बेचा जाए।
मेरी राय: पहला आंदोलन इस हैक के बाजार जोखिम के लिए एक शासन परिवर्तन है
यह कदम 10% प्रवाह कहानी की तरह आकार लिया जा रहा है, लेकिन जो प्रक्रियात्मक विवरण महत्वपूर्ण है वह थॉर्न का दावा है कि यह सभी तीन Coldcard चोरी लहरों में मूल हैकर पते से पहला ऑनचेन आंदोलन है। यह एक निष्क्रिय ओवरहैंग और एक सक्रिय धन शोधन चरण के बीच की रेखा है, और बाजार आमतौर पर इन दो राज्यों को बहुत अलग तरीके से मूल्यांकित करते हैं, यहां तक कि किसी भी एक्सचेंज डिपॉजिट के दिखाई देने से पहले।
जो सीमा महत्वपूर्ण है वह यह है कि क्या शेष लगभग 90% अतिरिक्त किस्तों में छोड़ना शुरू करता है, क्योंकि तभी यह एक सीमित ऑनचेन जिज्ञासा से एक स्थायी प्रवाह समस्या में बदल जाता है जो स्थान जोखिम और BTC/ETH तरलता कथाओं में फैल सकता है।