Сарапшылар Coldcard аппараттық әмияндарын бұзудың үшінші толқынына жауапты шабуылдаушының алғашқы белсенділік белгілерін тіркеді. Менің бақылауларым бойынша, хакер ұрланған қаражатты THORChain децентрализацияланған протоколын пайдаланып Ethereum-ға айырбастай бастады — бұл іздерді шатастыруға және бақылаудан қашуға тырысудың классикалық белгісі.

Қазіргі уақытта ұрланған активтердің жалпы көлемінің шамамен 10%-ы жылжытылды. Қалған 90% әлі де бастапқы мекенжайларда тұр, бұл жою процесінің енді ғана қарқын алып жатқанын көрсетеді. Бұл айтарлықтай сома туралы — осы науқан барысында 8865 әмияннан ұрланған кемінде 1789 BTC.

Атап өту маңызды, бұл шабуылдардың үшінші толқыны аяқталғаннан бері қаражаттың алғашқы қозғалысы. Транзакциялардағы ұзақ үзіліс шабуылдаушының өз мекенжайларына назардың төмендеуін күткенін немесе блокчейн-аналитиканы айналып өтудің оңтайлы жолын іздегенін көрсетуі мүмкін. Бұл контексте THORChain таңдауы кездейсоқ емес: бұл протокол KYC қажеттілігінсіз және жоғары дәрежедегі анонимділікпен кросс-чейн своптарды жүргізуге мүмкіндік береді.

Инциденттен зардап шеккен Coldcard иелері үшін бұл алаңдатарлық сигнал: ұрланған қаражаттың бір бөлігі іс жүзінде бақылау жүйелерінің бақылауынан шығарылды. Алайда, активтердің 90%-ы қозғалмаған күйінде қалуы, егер ол фиат шығаруға тырысса, биржалар арқылы мұздату немесе шабуылдаушыны анықтау мүмкіндігіне үміт береді.

Менің сараптамалық пікірім: THORChain қолданатын мұндай шабуылдар криптосаладағы киберқылмыскерлер үшін жаңа стандартқа айналуда. Инвесторлар өз қауіпсіздік шараларын қайта қарауы керек: аппараттық әмияндар — панацея емес, егер осалдық прошивкада немесе сид-фраза генерациясы процесінде жасырынған болса. Мультиподпись пен желіден оқшауланған құрылғылармен суық сақтауды қолдануды ұсынамын.