Theo nền tảng bảo mật blockchain CertiK, khoảng 64 Bitcoin, trị giá 4,17 triệu đô la và 200 Ether, trị giá 380.000 đô la, có liên quan đến vụ khai thác Coldcard gần đây đã được gửi đến các giao thức trộn tiền mã hóa.
Theo dữ liệu blockchain được CertiK chia sẻ, giao dịch Bitcoin được thực hiện từ địa chỉ bc1q0 đến giao thức trộn crypto Wasabi vào thứ Ba.
“Chúng tôi nghĩ rằng đây có thể là một kẻ khai thác nhỏ hơn. Có thể có một vài bản sao sau vụ khai thác ban đầu,” một phát ngôn viên của CertiK nói với Cointelegraph. Theo bài đăng X của CertiK, 200 Ether (ETH) đã được chuyển đến Tornado Cash vào thứ Tư.
Các giao thức trộn tiền mã hóa như Tornado Cash thường tập hợp và xáo trộn tiền mã hóa từ nhiều người dùng, phá vỡ liên kết có thể truy nguyên công khai trên chuỗi giữa người gửi và người nhận. Điều này gây khó khăn cho việc truy tìm số tiền bị đánh cắp, làm giảm cơ hội thu hồi tài sản.
Vào tháng 4, tin tặc đứng sau vụ hack Kelp DAO trị giá 293 triệu đô la đã rửa khoảng 75.700 Ether, khi đó trị giá 175 triệu đô la, chủ yếu thông qua THORChain, tạo ra khoảng 910.000 đô la doanh thu phí cho giao thức. Kẻ tấn công cũng sử dụng giao thức bảo mật Umbra.
Vụ khai thác Coldcard hiện đã trở thành vụ hack tiền mã hóa lớn thứ ba cho đến nay trong năm 2026. Theo Galaxy Digital, vụ việc đã rút ít nhất 100 triệu đô la Bitcoin qua ba đợt tấn công đã được xác nhận từ 7.300 ví nạn nhân. Công ty này cũng xác định một đợt tấn công thứ tư bị nghi ngờ có thể đưa tổng thiệt hại lên khoảng 130 triệu đô la BTC.

Nguồn: CertiK
Hầu hết các bản sao chưa di chuyển tiền bị đánh cắp
Theo báo cáo vào thứ Năm, việc truy dấu trên chuỗi bởi TRM Labs cho thấy phần lớn tiền của nạn nhân vẫn được tập trung trong một số ít địa chỉ do kẻ tấn công kiểm soát với các nỗ lực trộn tiền hạn chế.
Công ty tình báo blockchain này cho biết "sự khác biệt trong cấu trúc giao dịch" trong mỗi đợt tấn công ám chỉ có nhiều kẻ tấn công đứng sau vụ khai thác.
Phân tích này phù hợp với những phát hiện trước đó của Galaxy cho thấy có ít nhất 15 kẻ tấn công khác nhau đã khai thác lỗ hổng của Coldcard.
Liên quan: AI không kích hoạt 'hackpocalypse' của DeFi, đối tác Dragonfly nói
TRM Labs cho biết một lỗi phần mềm từ tháng 3 năm 2021 đã làm suy yếu tính ngẫu nhiên của hạt giống (seed randomness) trên một số ví Coldcard, giảm độ mạnh khóa xuống còn 40 bit từ 128 bit, khiến nó "có thể bị tấn công vét cạn mà không cần truy cập vật lý".
Đối tác quản lý của Dragonfly, Haseeb Qureshi, đã viết rằng việc "tăng cường bằng AI trị giá khoảng 2 đô la" có thể đã ngăn chặn được vụ khai thác Coldcard, dẫn các báo cáo trên mạng xã hội rằng một số mô hình AI đã tái phát hiện lỗ hổng dẫn đến cuộc tấn công trong vòng chưa đầy 20 phút.
Tạp chí: Sự thất bại của Botanix có chứng minh rằng người dùng Bitcoin không quan tâm đến DeFi?







