- Sinusubaybayan ng Galaxy Research ang 1,596 BTC na tinapay mula sa mga wallet ng Coldcard.
- Ang posibleng ikaapat na alon ay maaaring magdulot ng pagtaas ng mga pagkawala patungo sa $130 milyon.
- Inirerekomenda sa mga naapektong gumagamit na i-migrate ang kanilang pera sa mga ligtas na wallet.
Ang pag-aaral sa paghakot sa Coldcard ay lumawak pagkatapos ng Galaxy Research na nag-estima na ang posibleng pagkawala ay maaaring umabot sa 2,000 BTC, na may halagang humigit-kumulang sa $130 milyon. Ang pananaliksik na kumpanya ay kumpirmado ang 1,596 BTC na kinuha mula sa 7,300 na address sa loob ng tatlong alon ng paghakot at 14 mas maliit na insidente. Ang isang pinagdududahan na ikaapat na alon ay maaaring dagdagan ang kabuuang bilang kung ang mga biktima ay kumpirmahin na ang kanilang wallet ay apektado.
Ipinaglalaban ng imbestigasyon sa Coldcard ang maraming alon ng pag-atake
Sinabi ng Galaxy Research na patuloy na aktibo ang Coldcard hack habang sinusuri ng mga imbestigador ang blockchain activity na may kinalaman sa vulnerability ng wallet. Tinukoy ng kumpanya ang mga napatunayang pagkakawala mula sa mga apektadong address habang nagtatrabaho kasama ang mga exchange, mga ahensya ng batas, at mga grupo ng cybersecurity.
Sinabi ng research firm na may medium-high confidence sila na ang inaasahang ikaapat na alon ng pag-atake ay may katulad na pattern ng attacker. Gayunpaman, tiniyak ng Galaxy na kailangan pa nila ang direkta na pagkumpirma mula sa mga biktima bago isama ang mga pagkawala na iyon sa opisyal na bilang.
Ang vulnerability ay nakaaapekto sa mga seed na nilikha sa ilang bersyon ng Coldcard firmware. Nagsasalaysay na ang Coinkite na-confirmed ang mga isyu na may kinalaman sa mga device na Mk3, Mk4, Mk5, at Coldcard Q. Ang kumpanya ay naglabas ng emergency firmware updates at inabiso ang mga user na i-migrate ang kanilang pera.
Mga Pagkawala ng Bitcoin na Kaugnay sa Vulnerability ng Coldcard Wallet
Ang pag-hack sa Coldcard ay nangyari dahil sa isang problema sa pag-generate ng seed na nagpapahina sa randomness ng wallet. Sinabi ng Coinkite na ang mga naapektadong bersyon ng firmware ay gumamit ng deterministic generator kesa sa inadobong hardware-based random source habang nag-create ng seed.
Ipinahayag ng Galaxy na ang halos 90% ng nasupil na bitcoin ay hindi pa nababago. Hindi pa nagmula ang anumang BTC mula sa unang tatlong nalalapit na pag-atake, na nagbibigay ng higit pang oras sa mga imbestigador upang suriin ang mga kaugnay na address.
Samantala, inirerekomenda ni Coinkite ang mga gumagamit na lumikha ng mga bagong seed sa updated mga device at mag-transfer ng pera nang maingat. Binaril ng kumpanya na ang pag-update ng firmware ay hindi lang nagpaprotekta sa mga wallet na nilikha gamit ang mga vulnerable na seed.
Dapat lumikha ng mga bagong wallet ang mga apektadong user, i-verify ang mga address ng pagtatanggap, at tapusin ang mga maliit na test transaction bago ilipat ang natitirang balanse. Dinestroyo rin ng kumpanya ang vulnerable na inventory at inilabas ang mga patched firmware versions sa lahat ng suportadong device.
Paalala: Ang artikulong ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng financial advice. Ang CoinCryptoNewz ay hindi responsable sa anumang mga pagkalugi. Dapat gawin ng mga mambabasa ang kanilang sariling pananaliksik bago gumawa ng mga desisyon sa pananalapi.

