
Tin tặc Coldcard bắt đầu đổi BTC ăn cắp sang ETH qua…
Alex Thorn của Galaxy cho biết khoảng 10% đã được di chuyển trong khi khoảng 90% số tiền bị đánh cắp vẫn chưa bị động đến.
Một hacker liên quan đến đợt trộm ví Coldcard thứ ba đã bắt đầu di chuyển quỹ trên chuỗi, hoán đổi một phần Bitcoin bị đánh cắp sang Ether thông qua THORChain. Hoạt động này đánh dấu sự di chuyển đầu tiên được quan sát từ các địa chỉ hacker gốc trong cả ba đợt trộm, mặc dù hầu hết BTC bị đánh cắp vẫn đang nằm im.
Quỹ Coldcard Đợt Ba Cuối Cùng Di Chuyển: Hoán Đổi BTC Sang ETH Qua THORChain
Alex Thorn, trưởng bộ phận nghiên cứu của Galaxy, cho biết một hacker liên quan đến đợt trộm ví Coldcard thứ ba đã bắt đầu trao đổi tài sản bị đánh cắp.Bitcoin(BTC) để Ether (ETH) thông qua THORChain, một giao thức thanh khoản đa chuỗi cho phép các tài sản gốc-tài sảngiao dịch hoán đổi mà không cần sử dụng sàn giao dịch tập trung.
Thorn cho biết kẻ khai thác đợt sóng thứ ba đã chuyển khoảng 10% số tiền bị đánh cắp qua THORChain, với khoảng 90% còn lại không bị động chạm. Chi tiết quan trọng hơn đối với các nhà tham gia thị trường không phải là tỷ lệ đã được chuyển cho đến nay, mà là Thorn mô tả đây là lần đầu tiên số tiền từ bất kỳ đợt trộm Coldcard nào trong ba đợt đã được chuyển trên chuỗi từ các địa chỉ hacker gốc.
Các giao dịch chuyển nhượng nằm trên một bộ trộm cắp lớn hơn. Galaxy Research trước đó đã liên kết lỗ hổng Coldcard với việc đánh cắp ít nhất 1.789 BTC từ 8.865 địa chỉ, trị giá khoảng 114,7 triệu đô la vào thời điểm bitcoin bị đánh cắp.
Ngay cả việc huy động một phần của kho hàng đó cũng có thể quan trọng đối với các câu chuyện thanh khoản ngắn hạn trong BTC và ETH, và đối với rủi ro cụ thể của địa điểm nếu dòng tiền cuối cùng được giải quyết thành tiền gửi trên sàn giao dịch thay vì vẫn ở trong định tuyến trên chuỗi.
Theo dõi lộ trình: Ma sát hoàn tiền trên THORChain và một điểm đến Ethereum mới
Lộ trình trên chuỗi mà Thorn mô tả không phải là một thực hiện sạch sẽ. “Kẻ tấn công dường như gặp một số vấn đề trong việc hoán đổi tất cả các quỹ qua THORChain - họ liên tục bị hoàn tiền và anh ta cứ thử lại,” anh nói, mô tả các hoàn tiền và thử lại lặp đi lặp lại trong các nỗ lực hoán đổi.
Loại ma sát đó quan trọng vì nó có xu hướng kéo dài giai đoạn rửa tiền theo thời gian, và nó tạo ra nhiều nỗ lực giao dịch có thể quan sát hơn để các nhà phân tích theo dõi. Thorn cho biết các nhà phân tích trên chuỗi đã theo dõi các quỹ qua THORChain đến một địa chỉ Ethereum mớiđịa chỉ, và anh nói rằng anh đã chia sẻ địa chỉ đó với các cơ quan liên quan và các công ty tiền điện tử.
Điều gì xảy ra sau khi ETH đến vẫn là câu hỏi mở. Thorn cho biết vẫn chưa rõ liệu kẻ tấn công có cố gắng làm mờ tài sản hơn nữa hay chuyển chúng qua một sàn giao dịch.
Cũng có tiền lệ bên trong cụm lỗ hổng này cho công cụ làm mờ. Công ty bảo mật blockchain CertiK đã báo cáo vào tháng 8 rằng các hacker liên quan đến lỗ hổng Coldcard đã gửi 64 BTC và 200 ETH đếncác máy trộn tiền điện tửbao gồm Tornado Cash, một máy trộn dựa trên Ethereum được sử dụng để phá vỡ các giao dịch trên chuỗi.liên kết giữa người gửi và người nhận.
Nơi điều này có thể đi tiếp: Mixers, Rủi ro Gửi-Đổi, và 90% vẫn còn lại
Tín hiệu liên quan đến thị trường tiếp theo là liệu các phần bổ sung của khoảng 90% còn lại có rời khỏi các địa chỉ hacker ban đầu mà Thorn đề cập hay không, vì điều đó sẽ xác nhận rằng hoạt động hiện tại không phải là một giao dịch thử nghiệm đơn lẻ mà là sự khởi đầu của một giai đoạn phân phối rộng hơn.
Một dấu hiệu thứ hai là liệu các nỗ lực hoán đổi THORChain mới có tiếp tục hiển thị cùng một mẫu hoàn tiền và thử lại mà Thorn đã mô tả hay không. Nếu các lần thử lại tiếp tục, lộ trình có thể vẫn quan sát được lâu hơn. Nếu mẫu biến mất, điều đó có thể có nghĩa là kẻ tấn công đã thay đổi chiến thuật thực thi hoặc chuyển sang phương thức khác.
Thứ ba, bất kỳ chuyển động tiếp theo nào từ địa chỉ Ethereum mới được xác định mà Thorn nói đã được chia sẻ với các cơ quan chức năng và các công ty tiền điện tử sẽ quan trọng hơn so với giao dịch hoán đổi ban đầu, đặc biệt nếu ETH được chia thành các lô nhỏ hơn, được cầu nối lại, hoặc gửi vào các dịch vụ đã biết.
Cuối cùng, các nhà giao dịch nên cảnh giác với các tương tác mixer được làm mới liên quan đến vụ khai thác. Sự tiết lộ của CertiK vào tháng 8 về 64 BTC và 200 ETH được gửi đến các mixer bao gồm Tornado Cash là điều gần nhất trong hồ sơ với một “sách hướng dẫn,” và điều này làm tăng khả năng rằng ETH mới hoán đổi được chuyển vào các công cụ làm mờ thay vì ngay lập tức được bán.
Đọc của tôi: Chuyển động đầu tiên là một sự thay đổi chế độ cho rủi ro thị trường của vụ hack này
Chuyển động này đang được định lượng như một câu chuyện dòng chảy 10%, nhưng chi tiết quy trình quan trọng là tuyên bố của Thorn rằng đây là chuyển động onchain đầu tiên từ các địa chỉ hacker ban đầu qua cả ba làn sóng đánh cắp Coldcard. Đó là ranh giới giữa một gánh nặng tiềm ẩn và một giai đoạn rửa tiền hoạt động, và thị trường có xu hướng định giá hai trạng thái đó rất khác nhau ngay cả trước khi bất kỳ khoản gửi nào được nhìn thấy.
Ngưỡng quan trọng là liệu khoảng 90% còn lại có bắt đầu rời đi trong các đợt bổ sung hay không, vì đó là khi điều này chuyển từ một sự tò mò onchain bị kiểm soát sang một vấn đề dòng chảy bền vững có thể tràn vào rủi ro địa điểm và các câu chuyện thanh khoản BTC/ETH.