مُخترق Coldcard ينقل 7.7 مليون دولار في سرقة الموجة الثالثة

iconNS3
مشاركة
AI summary iconملخص
كشفت أخبار البيتكوين اليوم أن القراصنة الذين سرقوا Coldcard نقلوا 97.09 BTC، بقيمة حوالي 7.7 مليون دولار، من موجة السرقة الثالثة. تم إرسال الأموال إلى جولات CoinJoin لإخفاء الأثر، وتم تبديل 20.5 BTC إلى ETH عبر THORChain. وتشير Galaxy Research إلى أن 82% من البيتكوين المسروق لا تزال غير مستخدمة. جاءت السرقة من عيب في البرنامج الثابت تم إدخاله في مارس 2021. وقد أصدرت Coinkite برنامجًا ثابتًا محدثًا لإصلاح المشكلة.

نقل المهاجم الخاص بـ Coldcard 97.09 BTC من الموجة الثالثة من السرقات. كانت قيمة البيتكوين المنقول حوالي 7.7 مليون دولار حسب أسعار يوم الاثنين. وشكل هذا المبلغ حوالي 45% من إجمالي ما سُرق في تلك الموجة. عبر كامل عملية الاستغلال، لم يُنَقَل 82% من البيتكوين المسروق. جاء أول خروج في 2 سبتمبر. مرّ حوالي 20.5 BTC من أكبر صندوق عبر THORChain وظهر كإيثيريوم. دخل البيتكوين المنقول ليلة الأحد إلى جولات CoinJoin. تقوم CoinJoin بدمج المعاملات من مستخدمين متعددين لكسر الصلة بين المدخلات والمخرجات. وصل فقط 20.56 BTC إلى الإيثيريوم. ما زال هناك 57.24 BTC غير مستخدم كتغيير CoinJoin في عنوان واحد. قالت Galaxy Research إن الأثر ينتهي عند حوالي 19 BTC إضافية. قالت Galaxy إن المهاجم أنشأ 293 عنوانًا متعدد التوقيعات من نوع اثنين من اثنين. وقد كان المهاجم يعالج العناوين حسب الحجم. أصبحت أحد عشرة عناوين فارغة الآن. تحتوي العناوين العشرة التالية على 30.81 BTC. تحتوي أصغر 233 عنوانًا على 33.77 BTC. تعود السرقات إلى عيب في البرنامج الثابت أدخلته Coinkite في مارس 2021. نقل هذا العيب توليد البذور من شريحة عشوائية مادية في الجهاز إلى بديل برمجي. وقد قلّل هذا التغيير من قوة المفتاح من 128 بت من الإنتروبيا إلى ما يصل إلى 40 بت. وبالتالي، استطاع المهاجمون إعادة بناء المفاتيح الخاصة دون اتصال بالإنترنت، ويمكنهم تفريغ العناوين ذات التوقيع الواحد دون لمس الجهاز المادي. بدأت عمليات السحب في 30 يوليو. قامت Coinkite بإعادة هيكلة البرنامج الثابت بالكامل. الإصدارات المحدثة هي Mk4/Mk5 5.6.2 و Q 1.5.2Q. يتطلب الإجراء الجديد من المستخدمين توفير عشوائية عبر ضغطات المفاتيح أو رمي النرد أو رمي العملة المعدنية. لا يمكن لإصدار محدث إصلاح بذرة تم توليدها تحت الإصدار المعيب. يجب على أصحاب المحافظ التي تم إنشاؤها باستخدام البرنامج الثابت المتأثر توليد بذرة جديدة ونقل عملاتهم إليها. اعتذر الرئيس التنفيذي لـ Coinkite، رودولفو نوفاك، في رسالة مفتوحة في 31 يوليو. كتب نوفاك أن الشركة ستضطر لكسب ثقة المستخدمين مرة أخرى. لا يزال تقرير فني تحليلي شامل قيد الإعداد. تم تغذية صندوق غير معروف سابقًا من خلال 58 عنوانًا. لم تحدد Galaxy سبب هذا الصندوق، لكنها تعتقد أنه ضحية أخرى لـ Coldcard. وسيرفع هذا الاكتشاف إجمالي الاستغلال الذي نشرته Galaxy إلى حوالي 1,806 BTC، أي ما يعادل 143.9 مليون دولار. قالت Galaxy في أغسطس إنها تتابع أيضًا موجة رابعة غير مؤكدة بحجم 638.5 BTC، مما سيزيد الإجمالي عن 2,400 BTC. لم تسجل Galaxy أي عمليات سحب من المهاجم منذ 6 أغسطس.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.