Большая часть биткоинов, украденных через уязвимость в кошельке COLDCARD, остаётся нетронутой, но ончейн-исследователи обнаружили отдельного злоумышленника, начавшего пропускать меньшие суммы через миксер.
Резюме
- Крупнейший известный злоумышленник COLDCARD контролирует 1159 BTC на семи адресах.
- Ни один из 1159 BTC не попал в миксеры и не был переведён на идентифицируемый сервис обналичивания.
- Отдельный злоумышленник отправил 64 BTC в миксер, первоначально смешав около 10 BTC.
- Исследователи распространили примерно 600 помеченных адресов среди правоохранительных органов, бирж и аналитических фирм.
Злоумышленник COLDCARD оставляет 1159 BTC нетронутыми
Galaxy Research сообщила, что крупнейшая известная кража, связанная с уязвимостью COLDCARD, составила 1159 BTC. Средства остаются распределёнными по семи адресам, связанным со злоумышленником, и не перемещались с момента первоначального сбора.
Биткоины были украдены в течение 41 минуты, согласно последнему ончейн-мониторингу, на который ссылается Bitcoin News. Исследователи не обнаружили переводов с семи адресов на биржи, миксеры или другие сервисы, обычно используемые для сокрытия украденных средств.
Поэтому активы лучше описывать как нетронутые, а не технически замороженные. Транзакции биткоина не могут быть остановлены на уровне протокола только потому, что адрес был помечен.
Однако злоумышленник может столкнуться с трудностями при конвертации средств в фиат или другие активы. Правоохранительные органы, криптовалютные биржи и компании по анализу блокчейна, по сообщениям, пометили около 600 адресов, связанных с более широкой кражей.
Любой перевод на соответствующую требованиям биржу может вызвать контроль транзакций и запросы информации о счёте, получающем биткоины.
Мелкий злоумышленник начинает смешивать украденные биткоины
Отдельная ончейн-активность предполагает, что другой злоумышленник начал пытаться скрыть часть украденных средств.
Аналитики отследили 64 BTC, поступивших в поток транзакций, связанный с миксером. Первоначально было смешано около 10 BTC, в то время как около 54 BTC вернулись как сдача. Оставшиеся средства впоследствии были разделены на выходы примерно по 7 BTC каждый для дальнейшего смешивания.
Миксеры объединяют или реструктурируют транзакции, чтобы затруднить связывание исходного источника криптовалюты с её конечным пунктом назначения. Однако они не гарантируют, что средства станут невозможными для отслеживания.
Аналитики заявили, что относительно крупные и одинаковые по размеру выходы делают эту попытку отмывания более лёгкой для отслеживания. Следователи могут продолжать мониторинг транзакций по мере прохождения биткоинов через дополнительные адреса.
Эта активность также, по-видимому, отделена от кластера из семи адресов, содержащего 1159 BTC. Предыдущие сообщения показали, что несколько злоумышленников могли использовать одну и ту же уязвимость кошелька, что означает, что перемещения из одного кластера не должны автоматически приписываться каждой краже COLDCARD.
Galaxy ранее отслеживала 1 596 украденных BTC
Как ранее сообщалось crypto.news, Galaxy Research подтвердила, что злоумышленники украли 1 596 BTC примерно с 7 300 адресов в ходе трех волн атак. Она также выявила 14 более мелких инцидентов, связанных с тем же дефектом генерации сид-фраз.
Предполагаемая четвертая волна может увеличить общую сумму до примерно 2 055 BTC, хотя Galaxy не подтвердила эти дополнительные потери достаточным количеством отчетов пострадавших.
Уязвимость возникла из-за ошибки в прошивке, которая ослабила случайность, используемую для генерации сид-фраз кошелька. Злоумышленники могли воспроизводить возможные сид-фразы в офлайн-режиме, получать из них биткоин-адреса и сравнивать их с адресами, видимыми в блокчейне.
Им не нужен был физический доступ к устройствам, их PIN-кодам или самой сети Биткоина. Базовый протокол Биткоина не был скомпрометирован.
Coinkite выпустила исправленную прошивку, но обновление не может защитить сид-фразу, созданную с использованием уязвимой версии. Пострадавшим пользователям необходимо создать совершенно новую сид-фразу и перевести свои биткоины на адреса, полученные из нее.
Американские следователи отслеживают помеченные адреса
Galaxy ранее сообщила, что передала подтвержденные адреса злоумышленников и жертв правоохранительным органам США, биржам и группам киберрасследований. Расширяющийся список адресов может помочь властям идентифицировать украденные средства, когда злоумышленники попытаются использовать регулируемые сервисы.
Тем не менее, возврат биткоинов остается неопределенным. Злоумышленник может перемещать средства через несколько адресов, миксеры, децентрализованные платформы или сервисы за пределами юрисдикции США, прежде чем пытаться их конвертировать.
Последняя активность миксеров дает следователям новый след транзакций для отслеживания, в то время как 1 159 BTC, принадлежащие крупнейшему известному злоумышленнику, остаются под постоянным публичным наблюдением.







