Peretas Coldcard mentransfer 64 BTC dan 200 ETH ke mixer mata uang kripto
Sekitar 64 Bitcoin senilai $4,17 juta dan 200 Ether senilai $380.000 yang terkait dengan eksploitasi Coldcard baru-baru ini telah dikirim ke protokol mixing cryptocurrency, menurut platform keamanan blockchain CertiK.
Transfer Bitcoin berasal dari alamat bc1q0 ke protokol mixing crypto Wasabi pada hari Selasa, menurut data blockchain yang dibagikan oleh CertiK.
"Kami pikir ini mungkin pelaku yang lebih kecil. Kemungkinan ada beberapa peniru setelah eksploitasi awal," kata juru bicara CertiK kepada Cointelegraph.
Protokol mixing crypto seperti Tornado Cash biasanya mengumpulkan dan mengacak cryptocurrency dari beberapa pengguna, memutus hubungan onchain yang dapat dilacak secara publik antara pengirim dan penerima. Hal ini membuat dana yang dicuri sulit untuk ditelusuri, sehingga menurunkan kemungkinan pemulihan aset.
Pada bulan April, peretas di balik peretasan Kelp DAO senilai $293 juta telah mencuci sekitar 75.700 Ether, saat itu bernilai $175 juta, terutama melalui THORChain dan menghasilkan sekitar $910.000 sebagai pendapatan biaya untuk protokol tersebut. Pelaku juga menggunakan protokol privasi Umbra.
Eksploitasi Coldcard kini menjadi peretasan cryptocurrency terbesar ketiga sejauh ini di tahun 2026. Eksploitasi ini telah menguras setidaknya $100 juta dalam bentuk Bitcoin melalui tiga gelombang serangan yang telah dikonfirmasi dari 7.300 dompet korban, menurut Galaxy Digital. Perusahaan juga mengidentifikasi gelombang keempat yang diduga yang dapat meningkatkan total kerugian menjadi sekitar $130 juta dalam BTC.
Kebanyakan peniru belum memindahkan dana yang dicuri
Pelacakan onchain oleh TRM Labs menunjukkan bahwa mayoritas dana korban masih terkumpul di sejumlah kecil alamat yang dikendalikan pelaku dengan upaya mixing yang terbatas, menurut laporan hari Kamis.
Perusahaan intelijen blockchain mengatakan bahwa "perbedaan dalam konstruksi transaksi" selama setiap gelombang serangan mengindikasikan beberapa pelaku di balik eksploitasi ini.
Analisis ini sejalan dengan temuan Galaxy sebelumnya yang menunjukkan setidaknya 15 pelaku berbeda yang mengeksploitasi kerentanan Coldcard.
Terkait: AI belum memicu ‘hackpocalypse’ DeFi, kata partner Dragonfly
TRM Labs mengatakan bahwa bug firmware dari Maret 2021 melemahkan kerandoman seed pada beberapa dompet Coldcard, mengurangi kekuatan kunci menjadi 40 bit dari 128 bit, sehingga memungkinkan brute-force tanpa akses fisik.
Majalah: Apakah kegagalan Botanix membuktikan Bitcoiners tidak peduli dengan DeFi?

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Investasi AI dan pertumbuhan keuntungan terus menopang pasar saham Amerika; HSBC menaikkan target akhir tahun S&P 500 menjadi 8100 poin.
Tim Riset Investasi Global HSBC telah menaikkan target indeks S&P 500 pada akhir tahun 2026 dari sebelumnya 7650 poin menjadi 8100 poin.

Gu Jingci: Short BTC/ETH pada 9.8 turun sesuai harapan, rebound kembali memberikan peluang.
ETH menembus 2500 dolar AS

