
Galaxy'den Alex Thorn, 462 adreste Coldcard BTC akışını…
Thorn, bazı şüpheli saldırgan işlemlerin hala onaylanmadığını ve etkilenen kullanıcılar için dar bir ücret artırma penceresi bıraktığını söyledi.
Galaxy araştırma başkanı Alex Thorn, 462 potansiyel kurban adresinden 218 işlemle yaklaşık 388.9 BTC hareket ettiren şüpheli Coldcard ile ilgili Bitcoin hırsızlıklarına dair yeni bir küme tespit etti. Thorn, bazı ilgili harcamaların hala mempool'da onaylanmamış durumda olduğunu ve belirli kullanıcıların saldırganın işlemini daha yüksek ücretli bir çatışma ile geçersiz kılma fırsatı sunduğunu belirtti.
Muhtemel Coldcard Sweep'lerinin Yeni Bir Kümesi 462 Adrese Ulaştı
Galaxy'de araştırma müdürü Alex Thorn, Coldcard kullanıcılarıyla bağlantılı olarak tanımladığı başka bir koordineli boşaltma faaliyetinin dalgasını işaret etti ve yaklaşık 388.9 Bitcoin'in hareket ettiği 218 işlemi gösterdi.BTCson birkaç saat içinde 462 potansiyel kurban adresinden.
Thorn, atıfı kesin cüzdan cüzdan tanımlaması yerine olasılıksal olarak çerçeveledi ve şunları yazdı: “Bunlar MUHTEMEL Coldcard kurbanları — coldcard'a duyarlı utxoların şekliyle eşleşiyorlar ve yükseltilmiş işlem modeli, onların başka bir saldırı dalgası olduğuna dair yüksek bir güven veriyor.” “Şekil” referansı, bir cüzdanın harcanabilir bakiyesini oluşturan BTC'nin ayrı parçaları olan UTXO'lara, yani harcanmamış işlem çıktısına işaret etmektedir.
Zincir üzerindeki ritim ipucudur. Thorn, aktivitenin blok başına ortalama 13.8 süpürme olduğunu, bu sayının olay öncesi kontrol penceresinde gözlemlenen hızın yaklaşık 45 katı olduğunu söyledi. Bu da akışın rutin bir konsolidasyondan çok, koordineli bir boşaltma kampanyasına daha çok benzediğini gösteriyor.
Hedef davranışı, izleme açısından da önemlidir. Thorn, çoğu transferin yeni bir hedef oluşturduğunu söyledi.adresher bir kurban için tek bir belirgin toplama cüzdanına odaklanmak yerine, bazı fonların zaten ikinci adım adreslerine yönlendirildiği, bir saldırganın kümelenmeyi azaltmak ve dağılımı hızlandırmak istediğinde yaygın bir iş akışıdır.
Bu Dalgayı İzleyen Tüccarlar İçin Neden Önemli
Mempool 'Kaçış Yolu': Daha Yüksek Ücretli Bir Çatışmanın Fonları Kurtarabileceği Durumlar
Zaman açısından hassas detay, bazı şüpheli saldırgan harcamalarının henüz kesinleşmemiş olmasıdır. Thorn, mempool'da, bir blokta yer almak için bekleyen onaylanmamış Bitcoin işlemlerinin bulunduğunu söyledi.
Bu, etkilenen kullanıcıların bir alt kümesi için dar bir 'kaçış yolu' oluşturuyor. Thorn, ilgili anahtarlara hâlâ sahip olan kullanıcıların, saldırganın işlemi onaylanmadan önce fonları güvenli bir cüzdana göndermek için daha yüksek bir ücretle çelişkili bir işlem yayınlayabileceğini söyledi. Mekanik olarak, bu, madencilere önce onaylamaları için daha fazla ödeme yapan bir değiştirme harcamasıdır ve daha düşük ücretli versiyonu geçersiz kılar.
Bir sonraki izlenecek şey çoğunlukla blok bazında ve operasyoneldir:
1. Onay vs değiştirme:Mempool'da bekleyen şüpheli işlemlerin bir sonraki bloklarda onaylanıp onaylanmayacağı veya kurbanlardan gelen daha yüksek ücretli çelişkili işlemlerle değiştirilip değiştirilmediği. 2. İşlem yoğunluğu:Hızın, Thorn'un belirttiği blok başına 13.8 işlem seviyesinde kalıp kalmayacağı veya referans verdiği olay öncesi temel seviyeye geri dönüp dönmeyeceği.
3.İkinci sıçrama kaybı:Yeni kurban hedef adreslerinin, herhangi bir borsa veya OTC çıkışından önce hızlı bir dağılımı ima edecek şekilde ikinci sıçrama adreslerine fon göndermeye devam edip etmediği.Takip eden kümeler:Bu kümeden sonraki günlerde ek dalgaların işaretlenip işaretlenmediği, Thorn'un bu desenin önceki saldırı faaliyetlerine benzediği çerçevesi göz önüne alındığında.
Daha geniş olay bağlamı aynı kalıyor. Thorn, bu etkinliği, etkilenen cihazların, amaçlanan miktardan daha az entropi ile cüzdan tohumları üretmesine neden olan daha önce açıklanan bir Coldcard yazılım hatasıyla ilişkilendirdi ve aynı hesapta belirtilen son tahminler, etkilenen cüzdan sayısını binlerce ve çalınan Bitcoin miktarını 90 milyon doların üzerinde olarak gösterdi, ancak bu tahminlerin metodolojisi sağlanan bilgilerde detaylandırılmadı.
Yeni Coldcard hırsızlık dalgası 389'un bana söyledikleri
Buradaki dosyalama eşdeğeri detay, mempool durumu, başlık BTC sayısı değil. Eğer saldırgan işlemleri hala onaylanmamışsa, önemli olan eşik, kurbanların gerçekten daha yüksek ücretli bir çatışmanın önce madenciliğinin yapılmasını sağlayıp sağlayamayacaklarıdır, çünkü bu, bir ölüm sonrası ve canlı bir azaltma penceresi arasındaki farktır.
13.8 sıçrama/blok sayısı da gerçek bir işlev görüyor. Eğer bu hız devam ederse ve ikinci sıçrama hareketi sürerse, kurulum, anlatı odaklı olmaktan çok yapısal görünmeye başlar; dağılım ve daha zor gerçek zamanlı kümelenme için optimize edilmiş bir saldırgan iş akışı ile.
Eğer onaylanmamış sıçramalar ya ölçekli olarak onaylanır ya da ölçekli olarak değiştirilirse, bu pratik anlamda önemlidir, çünkü bu sonuç, bu dalganın gerçekleşmiş satış baskısı riski mi yoksa sınırlı bir olay mı olacağını belirler.