Coldcard-Wallet-Diebstähle und Hackeraktivitäten
Ein Hacker, der mit der dritten Welle von Coldcard-Wallet-Diebstählen in Verbindung steht, hat begonnen, gestohlenes Bitcoin gegen Ether über THORChain zu tauschen. Laut Alex Thorn, Leiter der Forschung bei Galaxy, hat der Hacker etwa 10 % der gestohlenen Gelder bewegt, während 90 % unberührt blieben. Thorn berichtete am Mittwoch auf X, dass dies das erste Mal sei, dass Gelder aus einer der drei Wellen on-chain von den ursprünglichen Hacker-Adressen bewegt wurden.
„Der Hacker scheint Schwierigkeiten zu haben, alle Gelder über THORChain zu tauschen – sie werden ständig zurückerstattet, und er versucht es immer wieder“, erklärte Thorn.
Onchain-Analysten haben die Gelder über THORChain zu einer neuen Ethereum-Adresse zurückverfolgt und Thorn hat diese Informationen mit den relevanten Behörden und Krypto-Unternehmen geteilt. Es bleibt unklar, ob der Angreifer versuchen wird, die Vermögenswerte weiter zu verschleiern oder über eine Börse zu bewegen.
Details zum Diebstahl
Die Überweisungen folgen einem Coldcard-Exploit, den Galaxy Research mit dem Diebstahl von mindestens 1.789 Bitcoin aus 8.865 Adressen in Verbindung brachte, die zum Zeitpunkt des Diebstahls etwa 114,7 Millionen Dollar wert waren. Das Blockchain-Sicherheitsunternehmen CertiK berichtete im August, dass Hacker, die mit dem Exploit in Verbindung stehen, 64 Bitcoin und 200 Ether an Kryptowährungs-Mixer wie Tornado Cash gesendet haben.
Die neuesten Bewegungen erfolgen nur wenige Tage, nachdem Thorn darauf hingewiesen hat, dass die Coldcard-Angreifer weiterhin aktiv sind. Er verwies auf den Sweep vom 28. August eines absichtlich geschwächten Forscher-Wallets, das dazu gedacht war, die Fähigkeit der Angreifer zu testen, verwundbare Schlüssel zu finden.
Verwandt: Adressen, die mit der Lazarus-Gruppe in Verbindung stehen, bewegen 30 Millionen Dollar über Hyperliquid.