Transparent device with a Bitcoin and Ethereum
Kripto

Coldcard üçüncü dalga hacker'ı çalınan BTC'yi ETH'ye…

Galaxy'den Alex Thorn, çalınan fonların yaklaşık %10'unun hareket ettiğini, yaklaşık %90'ının ise dokunulmadan kaldığını söyledi.

Yazan: Emma Carter4 dk okuma

Üçüncü dalga Coldcard cüzdan hırsızlıklarıyla bağlantılı bir hacker, çalınan Bitcoin'in bir kısmını THORChain aracılığıyla Ether'a çevirerek on-chain fonları hareket ettirmeye başladı. Bu aktivite, çalınan BTC'nin çoğu hareketsiz kalırken, üç hırsızlık dalgasındaki orijinal hacker adreslerinden gözlemlenen ilk hareketi işaret ediyor.

Coldcard Üçüncü Dalga Fonları Nihayet Hareket Ediyor: BTC'den ETH'ye THORChain Üzerinden Takaslar

Galaxy araştırma başkanı Alex Thorn, üçüncü dalga Coldcard cüzdan hırsızlıklarıyla bağlantılı bir hackerın çalınan Bitcoin (BTC) ile Ether'ı (ETH) THORChain aracılığıyla takas etmeye başladığını söyledi. THORChain, merkezi bir borsa kullanmadan yerel-varlık takaslarına olanak tanıyan bir çapraz zincir likidite protokolüdür.

Thorn, üçüncü dalga sömürücünün çalınan fonların yaklaşık %10'unu THORChain aracılığıyla hareket ettirdiğini, yaklaşık %90'ının ise dokunulmadan kaldığını söyledi. Piyasa katılımcıları için daha önemli detay, şimdiye kadar hareket ettirilen oran değil, Thorn'un bunu, üç Coldcard hırsızlık dalgasından herhangi birinden fonların orijinal hacker adreslerinden on-chain olarak hareket ettiği ilk kez olarak tanımlamasıdır.

Transferler, daha büyük bir hırsızlık setinin üstünde yer alıyor. Galaxy Research daha önce Coldcard açığını, o sırada çalınan Bitcoin'in değeri yaklaşık 114,7 milyon dolar olan 8,865 adresten en az 1,789 BTC'nin çalınmasıyla ilişkilendirmişti.

O envanterin kısmi olarak harekete geçirilmesi, BTC ve ETH için kısa vadeli likidite anlatıları açısından önemli olabilir ve eğer akış nihayetinde onchain yönlendirmede kalmak yerine borsa mevduatlarına dönüşürse, mekan spesifik risk açısından da önem taşıyabilir.

Yolu İzlemek: THORChain'deki İade Sıkıntısı ve Yeni Bir Ethereum Hedefi

Thorn'un tanımladığı onchain yol temiz bir yürütme değildi. “Hacker'ın tüm fonları THORChain üzerinden değiştirmekte bazı sorunlar yaşadığı görünüyor — sürekli geri ödemeler alıyor ve tekrar denemeye devam ediyor,” dedi, takas girişimleri sırasında yaşanan tekrar eden geri ödemeleri ve denemeleri tanımlarken.

Bu tür bir sürtüşme önemlidir çünkü genellikle bir aklama aşamasını zaman içinde uzatır ve analistlerin takip etmesi için daha fazla gözlemlenebilir işlem girişimi oluşturur. Thorn, onchain analistlerinin fonları THORChain üzerinden yeni bir Ethereum'a izlediğini söyledi.adresve bu adresi ilgili otoritelerle ve kripto şirketleriyle paylaştığını söyledi.

ETH'nin inmesinden sonra ne olacağı hala belirsiz bir soru. Thorn, saldırganın varlıkları daha da gizlemeye mi çalışacağı yoksa bir borsa aracılığıyla mı hareket ettireceğinin belirsiz olduğunu söyledi.

Bu aynı istismar kümesinde obfuscation araçları için de bir emsal bulunmaktadır. Blockchain güvenlik şirketi CertiK, Ağustos ayında Coldcard istismarıyla bağlantılı hackerların 64 BTC ve 200 ETH gönderdiğini bildirdi.kriptoparaTornado Cash dahil olmak üzere, onchain'i kırmak için kullanılan Ethereum tabanlı bir karıştırıcıdır.bağlantıgönderen ve alıcı arasında.

Bunun Bir Sonraki Yeri: Karıştırıcılar, Borsa-Depozit Riski ve Hala Oturan %90

Bir sonraki piyasa ile ilgili sinyal, kalan yaklaşık %90'ın ek parçalarının Thorn'un bahsettiği orijinal hacker adreslerinden ayrılıp ayrılmadığıdır, çünkü bu mevcut etkinliğin tek seferlik bir test işlemi değil, daha geniş bir dağıtım aşamasının başlangıcı olduğunu doğrulayacaktır.

İkinci bir belirti, yeni THORChain takas girişimlerinin Thorn'un tarif ettiği aynı geri ödeme ve yeniden deneme modelini göstermeye devam edip etmediğidir. Yeniden denemeler devam ederse, rota daha uzun süre gözlemlenebilir kalabilir. Eğer model kaybolursa, bu, saldırganın yürütme taktiklerini değiştirdiği veya rayları değiştirdiği anlamına gelebilir.

Üçüncü olarak, Thorn'un yetkililerle ve kripto şirketleriyle paylaşıldığını söylediği yeni tanımlanan Ethereum adresinden gelen herhangi bir takip hareketi, özellikle ETH daha küçük parçalara bölünürse, yeniden köprülenirse veya bilinen hizmetlere yatırılırsa, ilk takastan daha önemli olacaktır.

Son olarak, tüccarların istismara bağlı yenilenen karıştırıcı etkileşimlerine dikkat etmeleri gerekir. CertiK'in Ağustos ayında karıştırıcılara, Tornado Cash dahil, gönderilen 64 BTC ve 200 ETH'yi açıklaması, kayıtlardaki en yakın şey “oyun kitabı”dır ve yeni takas edilen ETH'nin hemen satılmak yerine belirsizlik araçlarına yönlendirileceği olasılığını artırır.

Benim Görüşüm: İlk Hareket, Bu Hack'in Piyasa Riskinde Bir Rejim Değişikliği

Hareket, %10'luk bir akış hikayesi gibi boyutlandırılıyor, ancak önemli olan prosedürel detay, Thorn'un bu durumun orijinal hacker adreslerinden tüm üç Coldcard hırsızlık dalgasındaki ilk onchain hareket olduğunu iddia etmesidir. Bu, hareketsiz bir yük ile aktif bir aklama aşaması arasındaki çizgidir ve piyasalar, herhangi bir borsa depoziti görünmeden önce bile bu iki durumu çok farklı fiyatlandırma eğilimindedir.

Önemli olan eşik, kalan yaklaşık %90'ın ek dilimlerde ayrılmaya başlayıp başlamadığıdır, çünkü bu, bu durumun sınırlı bir onchain merakından, mekan riski ve BTC/ETH likidite anlatılarına sızabilecek sürdürülebilir bir akış sorununa dönüşmesidir.

Kaynaklar