Взлом Coldcard превысил $100 млн, эксперт считает, что похищенные BTC будет сложно потратить

По данным Galaxy Research, в результате продолжающегося взлома кошелька Coldcard уже похищено биткоинов (BTC) на сумму значительно более $100 миллионов, однако рыночный обозреватель Джо Консорти (Joe Consorti) заявил, что злоумышленнику будет непросто потратить большую часть этой добычи, поскольку каждый BTC отслеживается в публичном блокчейне.
Вместо того чтобы акцентировать внимание только на масштабах кражи, Консорти отметил, что этот инцидент также демонстрирует часто упускаемую из виду особенность старейшей криптовалюты: хотя приватные ключи могут быть скомпрометированы, движение похищенных монет остается видимым для правоохранительных органов, бирж и блокчейн-аналитиков.
Прозрачность оставляет похищенные биткоины под наблюдением
В публикации в X Консорти написал:
“Вору, укравшему $100 миллионов в BTC, будет тяжело потратить большую их часть. Каждая монета лежит на виду, отслеживаемая Galaxy, ФБР и тысячами других.”
Он добавил, что биткоин “возможно, худшие деньги для преступлений из когда-либо изобретенных.” В сопровождающем видео
Он также отметил, что пользователи, следовавшие рекомендованным практикам самостоятельного хранения, все равно стали жертвами, поскольку базовая случайность, используемая для генерации сид-фраз кошельков, была ослаблена.
На данный момент Galaxy Research выявила 1596 BTC, похищенных с примерно 7300 адресов в трех подтвержденных волнах атак. Если учитывать предполагаемую, но неподтвержденную активность, потери могут достигать 2055 BTC на сумму свыше $130 миллионов.
По данным компании, около 90% похищенных биткоинов не были перемещены, а все монеты из первых трех подтвержденных волн по-прежнему находятся в кошельках, контролируемых злоумышленником. Также сообщается, что компания передала все подтвержденные адреса злоумышленника правоохранительным органам США, а также криптовалютным биржам и компаниям, занимающимся расследованиями в блокчейне.
Несмотря на масштаб кражи и вызванный ею резонанс в заголовках, на момент написания BTC торговался около $64 000, прибавив 2% за последние 24 часа, — этот факт Консорти привел как доказательство того, что рынок в значительной степени отделил сбой в безопасности от самого протокола Bitcoin.
Первая подтвержденная кража обнаружилась 31 июля, когда 594,5 BTC были выведены примерно с 500 адресов в четырех блоках. Coinkite, компания-производитель устройства Coldcard, сообщила, что затронутые сид-фразы несут около 72 бит энтропии вместо положенных 128 бит, что делает их подбираемыми при достаточной вычислительной мощности.
С тех пор компания выпустила исправление для более новой прошивки, но не может исправить сид-фразы, уже сгенерированные на уязвимых устройствах, и посоветовала пользователям устройств Mk3, Mk4, Mk5 и Q перевести свои средства на незатронутое оборудование.
Продолжаются споры о том, можно ли отмыть добычу
Криптообозреватель Шагун (Shagun) выразил ту же мысль, что и Консорти, утверждая, что блокчейн-аналитика, проверки на соответствие требованиям и операционные ошибки сделают перемещение столь крупной суммы похищенных биткоинов гораздо более сложной задачей, чем их кража. Вместо этого он посоветовал злоумышленнику вернуть средства в обмен на согласованное вознаграждение за безопасность.
Однако не все согласились с тем, что вор не сможет обналичить средства, предположив, что он может замести следы с помощью инструментов приватности, таких как миксеры, ориентированные на приватность монеты, транзакции Taproot и сеть Lightning.
Источник: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Единственное, что можно делать без денег, — это долги."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд