Ang Coldcard Exploit ay lumampas sa $100M kasama ang 1,596 BTC na nasakop

iconAMBCrypto
I-share
AI summary iconSummary
Lumipas na ang $100M sa mga pagkawala dahil sa Coldcard exploit, na may 1,596 BTC na tinapay sa 7,300 na address. Nakita ng Galaxy Research ang ikaapat na alon na maaaring magdulot ng pagtaas ng pagkawala sa halos $130M. Higit sa 90% ng BTC ay nananatiling hindi naabot, kasama ang patuloy na mga pattern ng paggalaw. Ibinigay ni Coinkite ang emergency firmware at hinihingi ang paglikha ng mga bagong seed. Sa gitna ng pagtaas ng mga alalahanin, nagmamasid din ang mga trader sa mga altcoin na dapat subaybayan at ang pinakabagong galaw ng presyo ng BTC.

Ang una namang tila isang malaking paglabag sa hardware wallet ay naging mas malaking imbestigasyon sa forensik dahil patuloy na binabago ng mga bagong ebidensya ang kanyang saklaw.

Ang mga unang pag-aaral ay naglink sa pag-exploit ng Coldcard sa 4,585 mga address sa tatlong alon at ang pagkawala ng halos 1,367 Bitcoin [BTC] na may halagang humigit-kumulang $88.6 milyon.

Hindi pa natapos ng mga imbestigador ang pagkilala sa iba pang 1,912 na apektadong address, na nagdulot ng dagdag na pagkawala ng 207.73 BTC at nagpapakita na ang lahat ng pinagkakaitang coin ay hindi pa ginamit.

AD
Galaxy Research

Ang ganyang pag-uugali ay nagpapakita na ang attacker ay nagbigay-pansin sa pagpapagsama ng mga pondo kaysa sa pagpapabilis ng paglilipat nito. Mula noon, lumawak muli ang imbestigasyon. Ang napatunayang pagkawala ay umabot na sa higit sa 1,596 BTC na higit sa $100 milyon sa halos 7,300 na address.

Kasama rin ng Galaxy Research ang 14 mas maliit na kaganapan na may kaugnayan, na nagpapataas ng inaasahang pagkawala patungo sa 2,000 BTC, o halos $130 milyon. Ang pagpapabaya na ito ay nakatutok bilang isa sa pinakamalubhang pagkabigo ng Bitcoin kaugnay ng seguridad ng pag-aalaga at nagtatapos ng mas malawak na tanong tungkol sa kakayahang magtanggol ng mga hardware wallet.

Ang blockchain data ay nagpapalakas sa imbestigasyon

Habang lumalawak ang imbestigasyon, ang mga blockchain forensics ay nagpapakita rin kung paano pinamamahalaan ang mga stolen Bitcoin pagkatapos ng mga pag-atake.

Ang tatlong napapatunayang alon ng pagkakawala ay nananatiling pundasyon ng kaso, habang ang ikaapat na posibleng alon ay maaaring magtaas ng kabuuang pagkawala sa 2,055 BTC, o humigit-kumulang $130 milyon, kung patunayan ng mga biktima ang pagkakasali nito.

Mas mahalaga, ang mga paggalaw ng pondo ay patuloy na sumusunod sa isang nakakagulat na pare-parehong pattern.

Galaxy Research

Nanaisip na siyamnapu porsyento ng matalik na bitcoin ay hindi pa nalalabas. Bukod dito, bawat isa sa mga coin na napadala sa Wave 1, Wave 2, at Wave 3 ay nasa kanilang mga natatanggap na address.

Nagpapalakas ng tiwala ng mga imbestigador sa pagmamapa ng mga wallet na kontrolado ng attacker at pagkilala sa karagdagang mga kinalinkan na address.

Samantala, ang mga bagong natuklasang mas maliit na pangangalakal ay nagpapakita na maaaring nag-exploit ang mga oportunistic na actor ng magkaparehong kondisyon pagkatapos ng unang paglabas.

Habang lumalago ang pagkakakilanlan sa blockchain, ang mga imbestigador ay nagbibigay ng mga napatunayang address sa mga ahensya ng batas, exchange, at mga kumpanya ng pagpapatupad, na nagpapataas ng posibilidad ng pagsubaybay sa mga hinaharap na galaw habang pinipigilan ang mga pagkakataon para mag-cash out.

Ang pagpapalabas ay nagtataas ng pagdududa sa sariling pag-aalaga

Labis pa sa pagpapakita ng teknikal na sakop ng exploit, ang insidente ay nagtanggol din sa isa sa pinakamatagal nang pagtitiwala sa Bitcoin tungkol sa sariling pag-aalaga.

Hindi ipinakita ng insidente ang isang kahinaan sa self-custody. Sa halip, ipinakita nito ang pangangailangan para sa well-designed na wallets at independent entropy generators. Ito ay karagdagang suporta sa mga pinakamabuting praktika para sa pagprotekta sa user, kabilang ang paggamit ng multisig at paggamit ng mas mahusay na paraan ng backup.

Sa tugon, Coinkite ay naglabas ng emergency firmware, siniguro ang pagpapadala, at inanyayahan ang mga user na lumikha ng mga bagong seed bago ilipat ang kanilang pera. Gayunpaman, ang mga software update ay hindi kayang ayusin ang mga mahina ngayon na seed na nabuo na.

Ang pagbabalik ng kumpiyansa ay magpapasya sa transparenteng pagsusuri ng seguridad, verifiable na randomness, at mas malinaw na mga istandar ng industriya. Ang pagpapalabas ay maaaring magsanhi ng pagbabago sa paraan kung paano nila isisiguro ang bitcoin ng mga user kaysa magpahinga sa self-custody nang buo.


Panghuling Buod

  • Ang paglabas sa Coldcard ay lumampas na sa $100 milyon, nagmarka ng malaking paglabag sa seguridad ng hardware wallet.
  • Dinudot ng insidente na ito ang mas malakas na pagpapalakas ng seguridad sa sariling pag-aalaga at mga praktika sa pagprotekta ng wallet.
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.