Các hacker Coldcard chuyển 64 BTC và 200 ETH đến các máy trộn tiền mã hóa
Khoảng 64 Bitcoin, trị giá 4,17 triệu USD, và 200 Ether, trị giá 380.000 USD, liên quan đến vụ khai thác Coldcard gần đây đã được gửi đến các giao thức trộn tiền điện tử, theo nền tảng bảo mật blockchain CertiK.
Giao dịch chuyển Bitcoin được thực hiện từ địa chỉ bc1q0 đến giao thức trộn tiền điện tử Wasabi vào thứ Ba, theo dữ liệu blockchain do CertiK chia sẻ.
“Chúng tôi nghĩ đây có thể là một kẻ khai thác nhỏ hơn. Có khả năng có một số kẻ bắt chước sau vụ khai thác ban đầu,” người phát ngôn của CertiK nói với Cointelegraph.
Các giao thức trộn tiền điện tử như Tornado Cash thường gom và trộn lẫn tiền điện tử từ nhiều người dùng, phá vỡ liên kết onchain có thể truy vết công khai giữa người gửi và người nhận. Điều này khiến việc truy vết các khoản tiền bị đánh cắp trở nên khó khăn hơn, làm giảm khả năng thu hồi tài sản.
Vào tháng 4, hacker đứng sau vụ Kelp DAO hack trị giá 293 triệu USD đã rửa khoảng 75.700 Ether, khi đó trị giá 175 triệu USD, chủ yếu thông qua THORChain, tạo ra khoảng 910.000 USD doanh thu phí cho giao thức. Kẻ tấn công cũng đã sử dụng giao thức bảo mật Umbra.
Vụ Coldcard exploit hiện đã trở thành vụ hack tiền điện tử lớn thứ ba trong năm 2026. Vụ việc đã rút ít nhất 100 triệu USD Bitcoin từ ba đợt tấn công được xác nhận từ 7.300 ví nạn nhân, theo Galaxy Digital. Công ty cũng xác định một đợt tấn công nghi ngờ thứ tư có thể nâng tổng thiệt hại lên khoảng 130 triệu USD bằng BTC.
Hầu hết các kẻ bắt chước chưa di chuyển số tiền đánh cắp
Truy vết onchain của TRM Labs cho thấy phần lớn tiền của nạn nhân vẫn được gom lại tại một số ít địa chỉ do kẻ tấn công kiểm soát với rất ít lần thử trộn, theo một báo cáo hôm thứ Năm.
Công ty tình báo blockchain này cho biết “sự khác biệt trong cấu trúc giao dịch” trong mỗi đợt tấn công cho thấy có nhiều kẻ đứng sau vụ khai thác.
Phân tích này phù hợp với kết luận trước đó của Galaxy, cho thấy có ít nhất 15 kẻ tấn công khác nhau đã khai thác lỗ hổng Coldcard.
Liên quan: AI chưa gây ra ‘hackpocalypse’ DeFi, đối tác Dragonfly nhận định
TRM Labs cho biết một lỗi firmware từ tháng 3 năm 2021 đã làm yếu sự ngẫu nhiên seed trên một số ví Coldcard, làm giảm độ mạnh của khóa xuống 40 bit từ 128 bit, khiến việc “brute-force mà không cần truy cập vật lý” trở nên khả thi.
Tạp chí: Liệu thất bại của Botanix có chứng minh Bitcoiners không quan tâm đến DeFi?

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Goldman Sachs kết nối quỹ trái phiếu chính phủ FTIXX trị giá 100 billions USD với Lynq
Rủi ro bầu cử giữa kỳ vẫn chưa làm bùng nổ biến động chứng khoán Mỹ, JPMorgan: VIX có thể tăng trong vài tuần tới
Cuộc bầu cử giữa nhiệm kỳ tại Mỹ là một trong những sự kiện quan trọng nhất thu hút sự chú ý của thị trường tài chính toàn cầu trong thời gian còn lại của năm nay. Tuy nhiên, các tín hiệu từ thị trường phái sinh cho thấy các nhà giao dịch hiện chưa đặt cược rằng cuộc bầu cử sẽ gây ra biến động mạnh cho thị trường chứng khoán Mỹ.
BUZZ - Cổ phiếu Arcadia Medical giảm giá sau khi Raymond James hạ xếp hạng
