Temuan Chainalysis tentang penyapuan dompet terkait Coldcard senilai $38M+ menyoroti pemprofilan tertarget dan pencurian cepat dalam skala besar, yang memperkuat risiko operasional dan kustodi dalam self-custody serta infrastruktur dompet. Investigasi Block menunjukkan penyerang menggunakan akun layanan blockchain berbayar untuk melakukan kueri alamat korban, dengan log yang menguatkan alur kerja tersebut namun tidak ada bukti keterlibatan penyedia. Dalam jangka pendek, hal ini dapat membebani selera risiko kripto dan meningkatkan pengawasan terhadap perangkat dompet serta pemantauan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-2.96%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Chainalysis menyebut analisis atas eksploit Coldcard senilai lebih dari US$38 juta menunjukkan pelaku secara sengaja membidik dompet dengan nilai tertinggi sejak awal, termasuk satu dompet berisi US$1,8 juta. Temuan ini mengindikasikan para korban kemungkinan diprofilkan sebelum proses penyapuan (sweep) dimulai.
Sekitar US$30 juta raib dalam 10 menit pertama. Total sekitar 500 dompet kemudian dikuras dalam rentang 25 menit.
Clay Garrett dari Block mengatakan tim investigasi juga mengonfirmasi pelaku menggunakan akun berbayar pada penyedia layanan blockchain ternama untuk melakukan kueri terhadap alamat-alamat korban selama operasi berlangsung. Log internal penyedia tersebut selaras dengan waktu dan urutan permintaan, meski Block menegaskan tidak menemukan bukti bahwa perusahaan itu secara sadar membantu pencurian. Informasi terkait telah disampaikan kepada otoritas.