Nghi vấn làn sóng tấn công Coldcard lần thứ tư: 388,93 BTC bị đánh cắp, ảnh hưởng 462 địa chỉ
Tóm tắt thị trường bằng AI
Giám sát cho thấy một vụ xâm phạm có tổ chức liên quan đến Coldcard, với 388.93 BTC bị quét từ 462 địa chỉ trong khoảng ~2.5 giờ và các giao dịch đáng ngờ bổ sung đang chờ trong mempool. Sự gia tăng đột biến trong hoạt động quét và các dịch chuyển nhanh ở bước nhảy thứ hai cho thấy các quy trình rửa tiền đang hoạt động, làm gia tăng nhận thức về rủi ro an ninh và lưu ký trong ngắn hạn. Dù không phải là một lỗi giao thức, sự kiện có thể gây áp lực lên tâm lý thị trường bằng cách làm tăng lo ngại về các khai thác chuỗi cung ứng ví phần cứng hoặc khai thác ở ranh giới firmware.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.33%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 3/8 (UTC+8), Trưởng bộ phận Nghiên cứu của Galaxy cho biết có dấu hiệu một chiến dịch tấn công Coldcard có tổ chức đang diễn ra; các giao dịch tương tự vẫn đang chờ xác nhận trong mempool. Dữ liệu các giao dịch đã được xác nhận trước đó cho thấy RBF đã được bật.
Trong khoảng từ block 960.778 đến 960.792, kéo dài hơn 2,5 giờ, đã ghi nhận 218 giao dịch liên quan 462 địa chỉ bị xâm phạm, 216 địa chỉ đích mới và tổng cộng 388,92748828 BTC. Tất cả giao dịch đều không có đầu vào nào cũ hơn mốc ranh giới firmware của Coldcard.
Tốc độ "quét" (sweep) trong giai đoạn này đạt 13,8 giao dịch mỗi block, so với mức nền trước sự cố là 0,3 mỗi block, tương đương tăng 45 lần. Cấu trúc luồng chuyển là 1:1, mỗi địa chỉ bị xâm phạm chuyển sang một địa chỉ đích mới; chỉ có một địa chỉ đích nhận hai lần sweep và không quan sát thấy địa chỉ gom (aggregation). Một phần tiền đã được chuyển tiếp sang các địa chỉ "second-hop". (Nguồn: ODAILY)