開示済みの内容に関しては、初回の使用時に限り具体的なスクリプトが明らかにされる。3回の「波」で盗まれたBTCのすべては、2021年3月17日に脆弱なファームウェアのリリースが含まれていたブロックの後に作られた。Galaxy Researchは、Coldcardの鍵の脆弱性に結び付けられた3つの攻撃の波を監視した結果、第1波と第2波は同様のパターンに従ったことを示唆した。両者は、少なくとも数件の共通アドレスに資金を統合し、同じP2WPKHの出力フォーマットと派生パスの組み合わせを使用し、発生は27時間間隔だった。これらは同一の攻撃者によって実行された可能性を示す一方で、手数料設定とRBF(Replace-By-Fee)シグナルの使用有無は異なっていた。
Foresight Newsによれば、第3波は最初の2つと比べて複数の点で異なっていた。共有の統合用アドレスをやめ、各被害者ごとに別々の宛先アドレスを使用し、P2WPKHではなくP2WSHに資金を保管し、1回ずつ換金(逐次精算)する代わりに、バッチあたり平均6.37人の被害者を処理し、既定の派生パスのみをスキャンしていた。
Galaxy Researchは、第3波は、同一攻撃者が更新されたツールを用いたこと、あるいは同じく公に開示された脆弱な鍵の領域を悪用する別の攻撃者がいたことを反映している可能性があると述べた。オンチェーンのデータだけではそれらの可能性を区別できず、同社は3つの波の間に何らかの関連があることを確認できないとした。ただし、各波には単一のオペレーターが関与していたことは確認できるという。
攻撃者は現在1,366.3865 BTCを支配しており、最終アドレスにある資金はすべて未使用だ。最初の2つの波では、継続的な監視下で7つのアドレスに1,158.8148 BTCが含まれていたが、第3波では293のP2WSHボールト(保管庫)アドレスが関与していた。これらのアドレスのスクリプトはまだ #Bitcoin #BTC #Crypto #DailyTradingHub #CryptoTrading #BTCUSDT #Blockchain
#CryptoNewss ptoPakistan
#TradingStrategies💼💰 trategy Web3News
#BitcoinMaximalism oinNews #MarketUpdate
#PremiumCrypto