Coldcard аппараттық әмияндарынан ұрлықтың үшінші толқынының артында тұрған зиянкес белсенділік танытты: ол ұрланған биткоиндерді THORChain децентрализацияланған хаттамасы арқылы Ethereum-ға айырбастай бастады. Бұл шабуылдан бері қаражаттың қозғалысындағы алғашқы байқаларлық қадам және ол активтерді жуу немесе әртараптандыру әрекетін білдіреді.
Блокчейнді бақылау барысында алған мәліметтерім бойынша, хакер ұрланған қаражаттың жалпы көлемінің шамамен 10%-ын ауыстырып үлгерді. Қалған 90%-ы әлі де бастапқы мекенжайларда қалып отыр, бұл зиянкестің активтерді өткізуге сақтықпен қарайтынын көрсетеді. Қаражатты кезең-кезеңмен шығару — аналитикалық қызметтер тарапынан бұғатталу немесе бақылау қаупін азайтуға бағытталған типтік тактика.
Шабуылдың ауқымы мен контекст
Бұған дейін менің аналитикалық тобым шабуылдардың бұл сериясын кемінде 1789 BTC ұрлығымен байланыстырып, 8865 мекенжайға әсер еткенін анықтаған болатын. Бұл айтарлықтай көлем, ол қазіргі нарықтық жағдайда ондаған миллион долларға бағаланады. Айта кетерлігі, бұл аударым — үшінші толқын аясында хакердің бастапқы мекенжайларынан жасалған алғашқы қадам, бұл оны одан әрі тергеу үшін маңызды маркерге айналдырады.
BTC-ны ETH-ға айырбастау үшін THORChain-ді пайдалану — кездейсоқ таңдау емес. Бұл хаттама KYC қажеттілігінсіз кроссчейн-своптарды қамтамасыз етеді, бұл реттеуші органдарға қаражатты бақылауды қиындатады. Алайда, тәжірибе көрсеткендей, мұндай операциялар да цифрлық із қалдырады және аналитикалық құралдар қазірдің өзінде соңғы әмияндарды анықтау бойынша белсенді жұмыс істеуде.
Менің сараптамалық пікірім: Хакердің бұл қадамы — айсбергтің көрінген ғана бөлігі. Егер ол айырбасты сол қарқынмен жалғастырса, бірнеше апта ішінде ұрланған қаражаттың толық өткізілуін көруіміз мүмкін. Алайда шабуыл құрбандары үшін бұл активтердің жылдам қайтарылуына үміт бермейді: мұндай жағдайларда қаражатты қайтару өте сирек кездеседі және негізгі үміт биржалар мен децентрализацияланған платформалардың құқық қорғау органдарымен ынтымақтастығына артылады.