Chỉ vài giờ trước, tin tặc nắm giữ phần lớn số tiền bị đánh cắp (2.055 $BTC trị giá khoảng 130 triệu USD) đã hoạt động trở lại và chuyển 30,185 $BTC trị giá khoảng 1,94 triệu USD sang một ví mới được tạo. Các nhà nghiên cứu blockchain khác đã xác nhận giao dịch chuyển tiền này sau vài phút, mô tả đây là hoạt động đầu tiên của tin tặc kể từ vụ trộm ban đầu.

Giao dịch chuyển tiền này nhỏ so với tổng tài sản của tin tặc, chỉ chiếm khoảng 1,5% số tiền bị đánh cắp, nhưng quan trọng ở chỗ nó phá vỡ thời kỳ bất động, khi mà các nhà điều tra và cộng đồng Bitcoin rộng lớn hơn đang theo dõi đống tiền xu bị đánh cắp chưa bị động đến.
Trước đó, Bitcoin.com News đưa tin tổng số tiền bị đánh cắp, ảnh hưởng đến thiết bị Coldcard Mk3 có firmware dễ bị tấn công, vượt quá 116 triệu USD với hơn 1.800 $BTC được rút từ hơn 5.200 địa chỉ, do các đợt rút tiền bổ sung được phát hiện trong vài tuần sau khi thông tin ban đầu được tiết lộ.
Ý nghĩa của giao dịch chuyển tiền này
Các nhà phân tích Onchain thường coi lần di chuyển đầu tiên số tiền bị đánh cắp bởi một tin tặc "ngủ đông" là tín hiệu sớm về việc cố gắng rút tiền mặt, vì những kẻ xấu thường cần chuyển tiền xu qua một loạt ví, dịch vụ trộn tiền hoặc cầu nối chuỗi chéo trước khi cố gắng chuyển đổi chúng thành tài sản khác hoặc tiền pháp định mà không thu hút sự chú ý ngay lập tức.
Tình hình với tin tặc Coldcard phức tạp hơn do mức độ theo dõi sát sao số tiền bị đánh cắp, xét đến việc trước đây hắn đã nhận được một đề nghị trơ trẽn từ một bên khác đề nghị giúp rửa tiền trực tiếp trên chuỗi — một đề nghị công khai bất thường, xét đến mức độ các ví liên quan đang bị cộng đồng chuyên gia bảo mật rộng lớn theo dõi chặt chẽ.
Ngoài ra, nhà nghiên cứu blockchain ZachXBT tuyên bố sẽ không tự mình theo dõi số tiền bị đánh cắp, mà để công việc này cho các nhà nghiên cứu khác và một số tài khoản phân tích blockchain đang theo dõi chặt chẽ các ví này kể từ khi lỗ hổng lần đầu được biết đến.
Nhắc nhở về quy mô của lỗ hổng
Lỗ hổng cơ bản liên quan đến một lỗi trong firmware của thiết bị Coldcard do công ty Coinkite có trụ sở tại Toronto sản xuất, khiến một số thiết bị tạo seed với độ ngẫu nhiên mã hóa chỉ bằng một phần so với dự kiến. Kết quả là những người nắm giữ lâu dài đã tạo ví trên các phiên bản firmware dễ bị tấn công này trở nên dễ bị tấn công brute-force để khôi phục khóa riêng của họ.
Bitcoin.com News đưa tin riêng người dùng Canada đã chịu khoảng một phần tư tổng số tổn thất liên quan đến lỗ hổng này; chi tiết này phù hợp với việc chính công ty Coinkite có trụ sở tại Toronto và cho thấy các thiết bị bị ảnh hưởng có thể đã được phân phối rộng rãi hơn trên thị trường này.
Việc tái hoạt động từ một trong những người hưởng lợi lớn nhất của lỗ hổng này có khả năng sẽ thu hút sự chú ý trở lại câu chuyện vốn đã bắt đầu lắng xuống khi tốc độ các vụ trộm mới chậm lại. Đối với các nạn nhân vẫn hy vọng vào khả năng thu hồi, việc tin tặc di chuyển tiền chứng minh rằng số tiền xu vẫn tồn tại và có thể theo dõi được trong sổ cái công khai, nhưng cũng làm tăng khả năng ít nhất một phần số Bitcoin bị đánh cắp sẽ sớm trở nên khó theo dõi hơn nhiều.
Trong vài ngày tới, các chuyên gia có thể sẽ theo dõi chặt chẽ ví người nhận để tìm kiếm các chuyển động tiếp theo, vì các giao dịch chuyển tiền sau đó thường cho thấy liệu tin tặc đang thử nghiệm một tuyến đường rửa tiền, hợp nhất tiền trước một hoạt động lớn hơn hay đang phản ứng với một sức ép nào đó từ bên ngoài.







