Crypto Prices

Coldcard-angriper holder 1,159 BTC mens blanding pågår

august 5, 2026

Bitcoin Tyveri og COLDCARD Sårbarhet

Det meste av Bitcoin som ble stjålet gjennom COLDCARD-lommebokfeilen forblir ubevegelig, men on-chain etterforskere har oppdaget en separat angriper som begynner å rute mindre beløp gjennom en mixer. Galaxy Research rapporterer at det største kjente tyveriet knyttet til COLDCARD-sårbarheten involverte 1,159 BTC. Midlene forblir spredt over syv adresser tilknyttet angriperen og har ikke beveget seg siden det første tyveriet.

COLDCARD-ANGRIPEREN FLYTTER MIDLER

Coldcard RNG utnyttelsesklusteret mottok 1,159.42 BTC (~$72.71M) fra 870 utnyttede adresser. Angriperen flyttet 0.06 BTC (~$3.78K) til en ny adresse, mens 1,159.35 BTC (~$72.70M) forblir på de åtte opprinnelige angriperadressene. Bitcoin ble stjålet innen 41 minutter, ifølge den nyeste on-chain overvåkningen sitert av Bitcoin News. Etterforskere har ikke oppdaget overføringer fra de syv adressene til børser, miksere eller andre tjenester som vanligvis brukes for å skjule stjålne midler. Eiendelene beskrives derfor bedre som ubevegelige snarere enn teknisk fryst.

Bitcoin-transaksjoner kan ikke stoppes på protokollnivå bare fordi en adresse har blitt flagget. Imidlertid kan angriperen møte vanskeligheter med å konvertere midlene til fiat eller andre eiendeler. Rettsforfølgende myndigheter, kryptovaluta-børser og blockchain-analysefirmaer har angivelig flagget omtrent 600 adresser knyttet til det bredere tyveriet. Enhver overføring til en regulert børs kan utløse transaksjonsovervåkingskontroller og forespørsel om informasjon om kontoen som mottar Bitcoin.

Oppdatering COLDCARD: Tyven blander nå sine 64 BTC

Separat on-chain aktivitet antyder at en annen angriper har begynt å forsøke å skjule en del av de stjålne midlene. Analytikere sporet 64 BTC som gikk inn i en transaksjonsflyt knyttet til en mixer. Omtrent 10 BTC ble opprinnelig blandet, mens omtrent 54 BTC kom tilbake som veksel. De gjenværende midlene ble deretter delt opp i utganger på omtrent 7 BTC hver for videre blanding.

Midlene ble sendt til adressen: bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922. Det ble blandet i den merkelige transaksjonen: – 64 BTC inngang – og en 54 BTC utgang. Miksere kombinerer eller omstrukturerer transaksjoner for å gjøre det vanskeligere å knytte den opprinnelige kilden av kryptovaluta til dens endelige destinasjon. Imidlertid garanterer de ikke at midlene vil bli umulige å spore. Analytikere sa at de relativt store og konsekvent størrelsesutgangene gjør dette hvitvaskingsforsøket lettere å følge.

«Etterforskere kan fortsette å overvåke transaksjonene etter hvert som Bitcoin passerer gjennom flere adresser.»

Aktiviteten ser også ut til å være separat fra syv-adresseklusteret som holder 1,159 BTC. Tidligere rapportering fant at flere angripere kan ha utnyttet den samme lommeboksvakheten, noe som betyr at bevegelser fra ett kluster ikke automatisk bør tilskrives hvert COLDCARD-tyveri.

Omfanget av Tyveriet

Som tidligere rapportert av crypto.news, bekreftet Galaxy Research at angripere stjal 1,596 BTC fra omtrent 7,300 adresser over tre angrepsbølger. Det identifiserte også 14 mindre hendelser knyttet til den samme frø-genereringsfeilen. En mistenkt fjerde bølge kan heve totalen til omtrent 2,055 BTC, selv om Galaxy ikke hadde bekreftet disse ekstra tapene gjennom tilstrekkelige offer rapporter.

Sårbarheten skyldtes en firmwarefeil som svekket tilfeldigheten som ble brukt til å generere lommebokfrøfraser. Angripere kunne gjenskape mulige frø offline, utlede sine Bitcoin-adresser og sammenligne dem med adresser synlige på blockchain. De trengte ikke fysisk tilgang til enhetene, deres PIN-koder eller Bitcoin-nettverket selv. Den underliggende Bitcoin-protokollen ble ikke kompromittert.

Coinkite har utgitt korrigert firmware, men en oppdatering kan ikke sikre en frøfrase generert med en sårbar versjon. Berørte brukere må lage et helt nytt frø og overføre sin Bitcoin til adresser avledet fra det.

Konsekvenser for Kanadiske Bitcoinere

Coldcard-hacket er spesielt skadelig for kanadiske bitcoinere. Vår analyse av angripere og ofre viser at BTC-innehavere i Canada bærer 25% av de tilskrivbare tapene. Med estimater som går så høyt som $110M, ifølge Galaxy Researchs datasett, analyserte vi… Galaxy sa tidligere at de delte bekreftede angriper- og offeradresser med amerikanske rettshåndhevende myndigheter, børser og cyber-etterforskningsgrupper.

Den utvidede adresselisten kan hjelpe myndighetene med å identifisere stjålne midler når angripere prøver å bruke regulerte tjenester. Likevel er det usikkert å gjenvinne Bitcoin. En angriper kan flytte midler gjennom flere adresser, miksere, desentraliserte plattformer eller tjenester utenfor amerikansk jurisdiksjon før de prøver å konvertere dem. Den nyeste mixeraktiviteten gir etterforskere et nytt transaksjonsspor å følge, mens de 1,159 BTC som holdes av den største kjente angriperen forblir utsatt for kontinuerlig offentlig overvåkning.

Siste fra Blog

Visa Utvider Stablecoin Utbetalinger via Zerohash

Visa Utvider Stablecoin-Betalingsløsninger Visa utvider sine stablecoin-betalingsløsninger gjennom en avtale med kryptoinfrastrukturleverandøren Zerohash. Dette gjør det mulig for kvalifiserte Visa Direct-kunder å forhåndsfinansiere kontoer og sende utbetalinger ved hjelp av stablecoins. Nye

BlackRocks Stablecoin Reserve Fund Sikrer Topp S&P Vurdering

BlackRocks Tokeniserte Pengemarkedsfond Får Høyeste Vurdering S&P Global Ratings tildelte sin høyeste vurdering for prinsippstabilitetsfond til BlackRocks nye tokeniserte pengemarkedsfond den 3. august, og anerkjente dets forventede evne til å opprettholde prinsippstabilitet