קריפטו

הגנב התעורר: 114 מיליון דולר גנובים עלולים להיעלם

אחרי שבועות של שקט, מיליוני דולרים בביטקוין שנגנבו מארנקי משקיעים החלו לעבור בין רשתות. האם ההאקר מתחיל להלבין את הכספים?
הונאת קריפטו-אילוסטרציה AI
פרשת הפריצה לארנקי החומרה Coldcard מקבלת תפנית חדשה. לאחר שבועות שבהם מרבית הביטקוין שנגנב נותר ללא תנועה בארנקי התוקפים, כ־20.5 ביטקוין, בשווי של כ־1.6 מיליון דולר, החלו לנוע דרך מערכת THORChain שמאפשרת להעביר נכסים בין רשתות בלוקצ'יין שונות. לפי נתוני אנליסטים של רשת הבלוקצ'יין, הכספים עברו ב־34 החלפות בין 2 ל־3 בספטמבר.
המשמעות היא לא רק שהכסף זז, אלא שהחקירה עוברת לשלב חדש. במקום להשאיר את הביטקוין בכתובות שכבר זוהו כקשורות לפריצה, התוקף ניסה להעביר אותו מרשת ביטקוין לרשת Ethereum. במילים פשוטות, מדובר בניסיון להקשות על מי שעוקב אחר הכסף להבין לאן הוא ממשיך.
המהלך אושר גם על ידי Galaxy Research, שעוקבת אחר הפריצה מאז שנחשפה. לפי אלכס תורן, ראש המחקר של Galaxy, מדובר בתנועה הראשונה שאושרה מהכתובות המקוריות של התוקף בשלוש גלי הפריצה הראשונים. כמו כן דווח כי התוקף נתקל במספר שגיאות החזר במהלך ההחלפות ב־THORChain, אך המשיך לנסות. לכן, ייתכן שלא מדובר עדיין בהמרה מלאה של השלל, אלא בבדיקה של נתיב אפשרי להעברת הכספים.
המעבר דרך THORChain אינו הופך את הכסף לבלתי ניתן למעקב. בלוקצ'יין עדיין משאיר רישום פומבי של העסקאות, וחברות מודיעין בלוקצ'יין יכולות לנסות לחבר בין הכתובות והפעולות. עם זאת, מעבר בין רשתות יוצר שכבה נוספת של מורכבות עבור החוקרים והבורסות שמנסות לזהות ולחסום כספים גנובים. במקרה הנוכחי, Galaxy כבר העבירה כתובות הקשורות לפריצה לבורסות קריפטו, חברות ציות ורשויות אכיפה.
וזה אולי החלק המטריד ביותר: רוב הכסף עדיין שם. לפי הנתונים העדכניים של Galaxy, הפריצה הכוללת מיוחסת ל־1,789.28 ביטקוין שנגנבו מ־8,865 כתובות, בשווי של כ־114.7 מיליון דולר בזמן הגניבה. כ־1,561 ביטקוין, שהם כ־87.3% מהסכום, עדיין נותרו בכתובות שבשליטת התוקפים. הנתון מבהיר מדוע התנועה האחרונה של 20.5 ביטקוין מקבלת תשומת לב כה גדולה. היא עשויה להיות הסימן הראשון לכך שהכספים שהמתינו זמן רב מתחילים לצאת ועלולים להיעלם.
הפריצה עצמה הייתה חריגה במיוחד משום שהיא לא דרשה מהתוקפים גישה פיזית לארנקי Coldcard. לפי Galaxy ו־TRM Labs, מקור הבעיה היה פגם בגרסת קושחה מ־2021 שפגע באקראיות של יצירת מילות השחזור. כתוצאה מכך ניתן היה לשחזר מפתחות פרטיים של ארנקים שנוצרו בסביבה הפגיעה ולרוקן אותם מרחוק. לפי TRM, התקיפות החלו ב־30 ביולי והתרחבו למספר גלים.
כך או כך, התנועה האחרונה אינה מוכיחה שההאקר הצליח להלבין את הכספים או להמיר אותם למזומן. נכון לעכשיו, חלק קטן יחסית מהשלל זז, בעוד הרוב המכריע עדיין ניתן למעקב בכתובות שכבר זוהו. השאלה הגדולה היא מה יקרה בהמשך: האם 20.5 הביטקוין היו רק ניסוי ראשון, או שההאקר עומד להתחיל להזיז מאות מיליוני דולרים בהדרגה?
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה