BTC $84,952.98 +0.40%
ETH $2,692.33 +0.55%
BNB $787.64 +2.80%
XRP $1.49 +0.53%
SOL $120.86 +1.12%
TRX $0.3352 +0.04%
DOGE $0.0927 -0.12%
ADA $0.2442 -0.59%
BCH $318.24 +2.57%
LINK $14.01 -0.58%
HYPE $89.86 +1.91%
AAVE $182.10 +1.68%
SUI $1.18 +2.33%
XLM $0.2150 -0.00%
ZEC $1,331.64 +1.27%
AAPL $333.45 +0.03%
AMZN $252.35 +0.21%
GOOGL $344.20 +0.15%
MSFT $518.13 +0.07%
META $729.61 +0.30%
NVDA $234.63 +0.18%
TSLA $371.66 +0.20%
SNDK $1,716.30 -0.12%
INTC $118.00 -0.15%
SPCX $159.08 +0.07%
MU $1,066.58 -0.07%
AMD $633.61 +0.15%
BTC $84,952.98 +0.40%
ETH $2,692.33 +0.55%
BNB $787.64 +2.80%
XRP $1.49 +0.53%
SOL $120.86 +1.12%
TRX $0.3352 +0.04%
DOGE $0.0927 -0.12%
ADA $0.2442 -0.59%
BCH $318.24 +2.57%
LINK $14.01 -0.58%
HYPE $89.86 +1.91%
AAVE $182.10 +1.68%
SUI $1.18 +2.33%
XLM $0.2150 -0.00%
ZEC $1,331.64 +1.27%
AAPL $333.45 +0.03%
AMZN $252.35 +0.21%
GOOGL $344.20 +0.15%
MSFT $518.13 +0.07%
META $729.61 +0.30%
NVDA $234.63 +0.18%
TSLA $371.66 +0.20%
SNDK $1,716.30 -0.12%
INTC $118.00 -0.15%
SPCX $159.08 +0.07%
MU $1,066.58 -0.07%
AMD $633.61 +0.15%

盜取

全部
文章
快訊

Galaxy Research:Coldcard 攻擊者持續轉移資金,約 45% 盜取資產已進入混幣或跨鏈路徑

ChainCatcher 消息,Galaxy Research 發文表示,Coldcard "Wave 3" 攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多簽金庫。首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下個 10 個金庫合計持有 30.81 枚 BTC,而排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45% 的被盜資產,資金分別流向以太坊(通過 THORChain)或進入 CoinJoin 混幣交易。此外,此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多簽方式共同支出,並由 Wave 3 攻擊者進一步轉入一個為 CoinJoin 提供資金的跳轉地址。鏈上分析團隊目前將該金庫標記為 "cause = open",但認為其很可能同樣屬於 Coldcard 受害者,這意味著 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公布的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。目前,約 82% 的被盜 BTC 仍留在攻擊者最初控制的地址中,約 18% 已被轉移,資金流向顯示其可能正在進行洗錢處理。

first_img 烏克蘭警方捣毁基輔加密錢包盜取團伙,月流水最高達 100 萬美元

ChainCatcher 消息,烏克蘭國家警察與安全局週二宣布,捣毀一個以基輔為據點的虛假投資平台網絡,該團夥通過內置錢包盜竊工具竊取逾 20 個國家用戶的加密貨幣。調查人員目前已確認 62 名受害者,涉及德國、波蘭、立陶宛、拉脫維亞、西班牙、法國、英國、加拿大和以色列等國公民。組織者招募了超過 46 名烏克蘭人,在基輔及周邊地區運營多個辦公室,其中開發者負責搭建虛假平台並抵禦封禁,其餘成員負責電話客服與安保。據烏克蘭安全局介紹,組織者為一名 25 歲的 IT 專家,該團夥高峰期月流水最高達 100 萬美元。詐騙始於 Telegram 上的加密貨幣投資項目廣告,用戶註冊後連接錢包並投入資金,團夥成員手動偽造交易,在用戶後台顯示餘額不斷上漲。當用戶申請提現時,平台以驗證為由要求其連接主錢包並批准一筆小額"測試"交易,該授權隨即觸發網站內置的盜竊工具,將資產轉移至團夥控制的錢包並鎖定受害者賬戶。調查人員在荷蘭追蹤到存放團夥數據庫的伺服器設備,其中記錄了受害者信息、錢包地址、被盜金額、內部通訊及平台運營數據,還包含用戶護照、電話、郵箱、登錄密碼和照片等資料。警方在基輔及周邊地區執行 34 次搜查,繳獲逾 100 台電腦、逾 100 部手機、79 張 SIM 卡、一台 GSM 網關、現金及 15 輛汽車。
app_icon
ChainCatcher 與創新者共建Web3世界