Менің Galaxy Research-тегі әріптестерім Coldcard аппараттық әмияндарының пайдаланушыларынан үшінші толқын мақсатты шабуылдар кезінде ұрланған қаражатты заңдастырудың белсенді фазасының алғашқы белгілерін тіркеді. Бұл шабуылшы ұрлық сәтінен бастап ұстап тұрған биткоиндердің қозғалысы туралы болып отыр, енді ол оларды жууға көшті.
Бұл схемадағы негізгі құрал — CoinJoin-транзакциялары. Бұл әдіс көптеген тәуелсіз аударымдардың шығыстарын біртұтас транзакцияға біріктіреді, бұл блокчейн талдауын түбегейлі қиындатады және бастапқы мекенжайлар мен алушылар арасындағы корреляцияны үзеді. Аналитиктер үшін бұл классикалық сын: ортақ кірістер бойынша кластерлеу сияқты стандартты эвристикалар мұнда нашар жұмыс істейді және деректерді тереңірек сүзу қажет.
Айта кету керек, бұл хакердің іздерін жасыру әрекетіндегі алғашқы қадамы емес. Бұған дейін ол ұрланған монеталардың бір бөлігін THORChain кроссчейн-протоколы арқылы эфирге айырбастаған болатын. Мұндай гибридті тәсіл — алдымен басқа активке айырбастау, содан кейін CoinJoin арқылы араластыру — жоғары техникалық дайындық деңгейін және құпиялылыққа бағытталған құралдарды саналы түрде қолдануды көрсетеді.
Еске сала кетейін, Coldcard-қа қарсы үшінші толқын шабуылдар жеткізу тізбегі кезеңінде құрылғылардың бұзылуымен байланысты болды. Жалпы алғанда, пайдаланушылардың шығыны бірнеше миллион долларға бағаланды және қаражаттың бір бөлігі алдыңғы оқиғалар аясында қайтарылған болатын. Алайда, ағымдағы белсенділік шабуылшының тоқтауды ойламайтынын және күрделі қозғалыс тізбегін әдістемелік түрде құрып жатқанын көрсетеді.
Менің сараптамалық көзқарасым бойынша, CoinJoin-ды THORChain-пен бірге қолдану криптокеңістіктегі киберқылмыстың кәсібиленуінің белгісі. Инвесторлар мен аппараттық әмиян иелері үшін бұл құрылғылардың түпнұсқалығын тексерудің және «суық» сақтау болса да, мультиқолтаңбалы схемаларды қолданудың маңыздылығын тағы бір еске салу. Ал аналитиктерге қадағалаудың жаңа әдістерін әзірлеу қажет болады, өйткені транзакциялар графигін классикалық талдау мұнда енді жеткіліксіз.