Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Wallets

Exploit Coldcard: 45% din bani furați în Wave 3 au intrat în CoinJoin

Exploit Coldcard: 45% din bani furați în Wave 3 au intrat în CoinJoin

Cât din Bitcoinul furat mai poate fi urmărit?

Un atacator care a exploatat vulnerabilităţi în portofelele hardware Coldcard a transferat 45% din Bitcoinul furaţi în timpul celei de-a treia undă de atacuri în servicii de tip CoinJoin. Acest deplasare semnalează un efort activ de a ascunde urmele banilor iliciţi, în timp ce majoritatea lotului rămâne sub controlul direct al hackerului. Incidentul subliniază riscurile persistente în deţinerea de criptomonede şi tacticile în evolutie pe care le folosesc actorii de threat pentru a spăla active digitale furaţe.

Răspândirea atacului, desfăşurată pe mai multe undă, a dus la furarea unei sume semnificative de Bitcoin de la utilizatorii de dispozitive Coldcard.

Conform analizei blockchain, 82% din toate monedaţile furaţe în seria de atacuri rămân în adrese controlate de exploatator, indicând o lichiditate imediată limitată. Totuşi, mutarea recentă a aproape jumătăţii din profiturile undei 3 spre CoinJoins sugerează o fază deliberată de confuzie. Tranzacţiile CoinJoin combină intrările de la mai mulţi utilizatori într-o singură tranzacţie, ruptând legătura între trimis şi primitor, ceea ce face urmărirea forenzică mai dificilă.

Această tactică este frecvent utilizată în mediul subteran al criptomonedelor pentru a împiedica atribuirea şi întârzia detectarea de către burse sau forţele de ordine.

Deşi încercările de spălare, o parte mare a banilor furaţi rămâne vizibilă pe blockchain.

Analistii observă deşi CoinJoins complică urmărirea, nu îi face complet neurmăriţi, mai ales când sunt implicate volumuri mari. Făcutul că 18% din suma totală furaţă a intrat în canalele de amestecare sugerează că atacatorul testează sau extinde metodele de spălare.

Cercetătorii avertizează că chiar şi un succes parțial în ascunderea fondurilor ar putea încuraja noi atacuri utilizatorilor de portofele hardware, dacă vulnerabilităţile percepute nu sunt rapide adresate.

Cum afectează atacurile Coldcard securitatea portofelelor hardware?

Incidentul ridică întrebări despre ipotezele de securitate legate de dispozitivele de semnare aerispargate precum Coldcard. Deşi exploitul nu a implicat ruptarea criptării dispozitivului, a fost probabil bazat pe tactici de tip lanţ de aprovizionare, phishing sau manipulare de firmware. Experţii subliniază că portofelele hardware rămân sigure atunci când sunt folosite corect, dar vigilanţa utilizatorului este esenţială. Producătorii sunt rugaţi să îmbunătăţeşte măsurile anti-alterare şi educaţia utilizatorilor pentru a preveni vectorii de inginerie socială care evită protecţiile tehnice.

Ce este un CoinJoin şi cum ajută la spălarea Bitcoinului? CoinJoin este o tehnică de confidenţialitate care împleteşte tranzacţiile Bitcoin de la mai mulţi utilizatori într-o singură tranzacţie, dificultând identificarea celui care corespunde fiecarui output.

Atacatorii îl folosesc pentru a perturba analiza blockchain şi a ascunde originea fondurilor furaţe.

Se poate recupera Bitcoinul furaţ care a intrat în CoinJoin?

Recuperarea este extrem de grea odată ce banii au trecut prin mai multe runde de CoinJoin. Deşi nu este imposibil, urmărirea necesită resurse semnificative şi adesea eșuează dacă mixerul funcţionează bine sau dacă banii sunt ulterior convertiţi prin canale nereglementate.

Portofelele Coldcard sunt încă sigure de folosit?

Da, portofelele Coldcard rămân sigure dacă sunt cumpărate de la surse oficiale şi se folosesc cu firmware verificat. Exploatul a probabil visat utilizatorii prin mijloace indirecte, nu printr-un defect în securitatea de bază a dispozitivului. Utilizatorii trebuie să verifice autenticitatea şi să evite solicitările suspecte sau software-ul neofficial.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Mihai Stănescu și asistat AI.

Distribuie:

Lasă un comentariu