#coldcardtheftinvestigationadvances
Một dấu vết vốn bắt đầu chỉ là những phỏng đoán thuần túy nay trông như đang dẫn tới một nơi nào đó — dù "nơi nào đó" vẫn chưa phải là cái tên mà các nhà điều tra sẵn sàng xác nhận.
Theo một báo cáo của Bitcoin Magazine, các nhà điều tra tại Block cho biết họ đã lần theo đợt trộm cắp ví cứng Coldcard quy mô lớn nhất — khoảng 1.082 BTC bị rút trong 41 phút vào ngày 30/7 — tới một tài khoản dữ liệu blockchain trả phí, nơi nhật ký sử dụng nội bộ được cho là đã khớp một cách bất thường chính xác với hoạt động của kẻ tấn công. Thông tin này được cho là đã được chia sẻ với các cơ quan chức năng của Mỹ, và giám đốc nghiên cứu của Galaxy Research cho biết kẻ tấn công đứng sau đợt tấn công đầu tiên "có thể đã được biết" tới FBI. Chưa có bất kỳ vụ bắt giữ, cáo buộc hay xác nhận chính thức nào được công bố, và vụ việc vẫn đang được mở.
Làm mọi thứ phức tạp hơn, các đợt tấn công tiếp theo cho thấy những mô thức kỹ thuật khác nhau, khiến các nhà nghiên cứu nghi ngờ rằng có thể đã có nhiều hơn một kẻ tấn công khai thác cùng một lỗ hổng cốt lõi một cách độc lập.
Tổng thiệt hại đã được xác nhận từ vụ khai thác — gắn với một lỗi firmware đã tồn tại 5 năm tuổi làm suy yếu việc tạo khóa ví — hiện đã vượt 100 triệu USD, và Galaxy Research ghi nhận khả năng có đợt tấn công thứ tư có thể đẩy con số tiến tới 130–150 triệu USD. Đáng chú ý, khoảng 90% lượng Bitcoin bị đánh cắp được cho là vẫn chưa hề bị di chuyển, và chưa xác nhận được hoạt động tấn công mới nào kể từ đầu tháng 8.
Nếu các quỹ vẫn không bị đụng và dấu vết vẫn còn đó, liệu điều này có làm tăng xác suất dẫn tới việc thu hồi — hay tài sản crypto đang nằm yên, có thể truy vết, cũng dễ chờ đợi như việc phải đuổi theo?
$SKYAI $MAGMA $RED
Một dấu vết vốn bắt đầu chỉ là những phỏng đoán thuần túy nay trông như đang dẫn tới một nơi nào đó — dù "nơi nào đó" vẫn chưa phải là cái tên mà các nhà điều tra sẵn sàng xác nhận.
Theo một báo cáo của Bitcoin Magazine, các nhà điều tra tại Block cho biết họ đã lần theo đợt trộm cắp ví cứng Coldcard quy mô lớn nhất — khoảng 1.082 BTC bị rút trong 41 phút vào ngày 30/7 — tới một tài khoản dữ liệu blockchain trả phí, nơi nhật ký sử dụng nội bộ được cho là đã khớp một cách bất thường chính xác với hoạt động của kẻ tấn công. Thông tin này được cho là đã được chia sẻ với các cơ quan chức năng của Mỹ, và giám đốc nghiên cứu của Galaxy Research cho biết kẻ tấn công đứng sau đợt tấn công đầu tiên "có thể đã được biết" tới FBI. Chưa có bất kỳ vụ bắt giữ, cáo buộc hay xác nhận chính thức nào được công bố, và vụ việc vẫn đang được mở.
Làm mọi thứ phức tạp hơn, các đợt tấn công tiếp theo cho thấy những mô thức kỹ thuật khác nhau, khiến các nhà nghiên cứu nghi ngờ rằng có thể đã có nhiều hơn một kẻ tấn công khai thác cùng một lỗ hổng cốt lõi một cách độc lập.
Tổng thiệt hại đã được xác nhận từ vụ khai thác — gắn với một lỗi firmware đã tồn tại 5 năm tuổi làm suy yếu việc tạo khóa ví — hiện đã vượt 100 triệu USD, và Galaxy Research ghi nhận khả năng có đợt tấn công thứ tư có thể đẩy con số tiến tới 130–150 triệu USD. Đáng chú ý, khoảng 90% lượng Bitcoin bị đánh cắp được cho là vẫn chưa hề bị di chuyển, và chưa xác nhận được hoạt động tấn công mới nào kể từ đầu tháng 8.
Nếu các quỹ vẫn không bị đụng và dấu vết vẫn còn đó, liệu điều này có làm tăng xác suất dẫn tới việc thu hồi — hay tài sản crypto đang nằm yên, có thể truy vết, cũng dễ chờ đợi như việc phải đuổi theo?
$SKYAI $MAGMA $RED
