Coldcard cüzdanlarına yönelik üçüncü büyük saldırıyla bağlantılı saldırgan, ele geçirdiği Bitcoin’lerin (BTC) yaklaşık %10’unu THORChain üzerinden Ether’e (ETH) taşıdı. Böylece Ethereum tarafında yeni bir iz oluşurken, fonların yaklaşık %90’ı hâlâ dokunulmadan duruyor.
Öne çıkanlar
- Üç onaylanmış Coldcard saldırı dalgasında, ilk kez orijinal hacker adreslerinden net bir fon çıkışı gözleniyor.
- Zincir üstü analistler, varlıkları THORChain üzerinden takip ederek yeni bir Ethereum adresine kadar iz sürdü.
- Üçüncü dalgadaki fonların büyük bölümü hâlâ hareket etmedi.
Bitcoin hareketliliği
Galaxy Araştırma Başkanı Alex Thorn, saldırganın çaldığı Bitcoin’leri Ether’e dönüştürmeye başladığını, ancak başarısız işlemler nedeniyle birçok transferin yeniden denendiğini aktardı. Bu, üç saldırı dalgasında kullanılan orijinal adreslerden fon çıkışının zincir üstünde ilk kez kayda geçtiği an oldu.
Thorn, “Hacker’ın tüm fonları THORChain üzerinden çevirmekte zorlandığı görülüyor… Sürekli iade alıyor ve yeniden deniyor,” dedi.
Peş peşe gelen iadelere rağmen saldırgan varlıkları taşımayı denemeyi bırakmadı.
Thorn’a göre analistler, THORChain üzerinden yapılan takasları yeni bir Ethereum adresine kadar izledi ve bu adresi ilgili otoriteler ile kripto şirketleriyle paylaştı. Böylece zincirler arası geçişe rağmen takip edilebilir bir iz korunmuş oldu.
Ayrıca Bkz.: Ukrayna, 20 ülkede cüzdanları boşaltan 1 milyon dolarlık kripto dolandırıcılığını ortaya çıkardı
Alex Thorn’un değerlendirmesi
Thorn, saldırganın fonları daha da gizlemeye mi çalışacağı yoksa bir borsaya mı taşıyacağı konusunda belirsizlik olduğunu, bu nedenle yeni tespit edilen Ethereum adresinin kullanım biçiminin yakından izleneceğini söyledi. Orijinal hırsızlık adreslerinin artık tamamen hareketsiz olmaması, bu sorunun önemini artırıyor.
THORChain işlemlerine rağmen analistler, Ethereum üzerindeki varış adresini net biçimde tespit etti; bu da ağlar arası geçişin bu vakada görünür işlem zincirini hemen koparmaya yetmediğini gösterdi.
Thorn’un ifşası, borsalar ve uyum (compliance) ekipleri için de çalıntı fonlarla ilişkili yeni bir risk adresinin radarlarına girmesi anlamına geliyor.
Galaxy Research, daha önce Coldcard açığının 8.865 adresten çalınan en az 1.789 Bitcoin ile bağlantılı olduğunu ve bu miktarın hırsızlık anında yaklaşık 114,7 milyon dolar değerinde bulunduğunu açıklamıştı. 25 Ağustos tarihli güncellemeye göre, bu kaybın 1.561 Bitcoin’lik bölümü — yani %87,3’ü — hâlâ harcanmamış durumdaydı.
Coldcard bağlantılı önceki hareketlilikte ise fonlar gizlilik araçlarına çoktan ulaşmıştı. CertiK, Ağustos ayında 64 Bitcoin ve 200 Ether’in Tornado Cash dahil çeşitli mixer’lara gönderildiğini bildirmişti. 28 Ağustos’ta araştırmacılar, kasıtlı olarak zayıflatılmış bir test cüzdanın dahi saldırganlarca süpürüldüğünü gözlemledi; bu da operasyonun son hareketten önce hâlen aktif olduğunu ortaya koydu.
Sırada Oku: Nvidia, yapay zekâ çiplerinin ötesine geçmek için Hugging Face’i 12,9 milyar dolara satın alıyor





