были раскрыты, их конкретные скрипты будут показаны только в том случае, если их впервые потратят. Весь похищенный BTC в трех волнах был создан после блока, включавшего уязвимый релиз прошивки 17 марта 2021 года. Galaxy Research сообщила, что ее мониторинг трех волн атак, связанных с уязвимостью ключа Coldcard, указывает на то, что первые две волны следовали схожему шаблону. Они консолидировали средства как минимум на нескольких общих адресах, использовали одинаковые комбинации формата выходных данных P2WPKH и путей деривации и происходили с разницей в 27 часов, что указывает на вероятное выполнение их одним и тем же атакующим, хотя они отличались настройками комиссий и тем, применялись ли сигналы RBF.
Согласно Foresight News, третья волна отличалась от первых двух по нескольким параметрам. Она отказалась от общих адресов консолидации в пользу отдельных адресов назначения для каждого пострадавшего, хранила средства в P2WSH вместо P2WPKH, в среднем приходилась на 6,37 жертв в одной партии вместо того, чтобы ликвидировать по одной, и сканировала только путь деривации по умолчанию.
Galaxy Research заявила, что третья волна может отражать того же атакующего, использующего обновленные инструменты, или же действия отдельного атакующего, эксплуатирующего то же публично раскрытое уязвимое пространство ключей. Данные on-chain не позволяют различить эти сценарии, и компания сказала, что не может подтвердить какую-либо связь между тремя волнами, хотя может подтвердить, что в каждой волне действовал один оператор.
Сейчас атакующие контролируют 1 366,3865 BTC, и ни один из средств на финальных адресах не был потрачен. Первые две волны включали 1 158,8148 BTC на семи адресах в рамках продолжающегося мониторинга, тогда как третья волна — 293 адреса хранилищ P2WSH. Поскольку скрипты для этих адресов еще не были #Bitcoin #BTC #Crypto #DailyTradingHub #CryptoTrading #BTCUSDT #Blockchain
#CryptoNewss ptoPakistan
#TradingStrategies💼💰 trategy Web3News
#BitcoinMaximalism oinNews #MarketUpdate
#PremiumCrypto