Lumipat ang Coldcard Hacker ng $7.7M sa ikatlong alon ng pagkakasira

iconNS3
I-share
AI summary iconSummary
Ang balita tungkol sa BTC ngayon ay naglalathala na ang hacker ng Coldcard ay naglipat ng 97.09 BTC, na may halagang humigit-kumulang sa $7.7 milyon, mula sa ikatlong alon ng pagkakastig. Ang mga pondo ay ipinadala sa mga CoinJoin round upang itago ang trail, at ang 20.5 BTC ay napalitan sa ETH sa pamamagitan ng THORChain. Sinabi ng Galaxy Research na 82% ng nasaktan na BTC ay hindi pa ginagamit. Ang pagkakastig ay nangyari dahil sa isang firmware flaw na ipinakilala noong Marso 2021. Ang Coinkite ay naglabas ng updated firmware upang ayusin ang problema.

Lumipat ang attacker ng Coldcard ng 97.09 BTC mula sa ikatlong alon ng pagkakawala. Ang lumipat na Bitcoin ay may halagang humigit-kumulang $7.7 milyon ayon sa presyo noong Lunes. Ang amount na ito ay kumakatawan sa halos 45% ng kabuuang kita sa alon na iyon. Sa buong exploit, 82% ng pinagkakawalang-bawal na Bitcoin ay hindi pa lumipat. Ang unang paglabas ay nangyari noong Setyembre 2. Humigit-kumulang 20.5 BTC mula sa pinakamalaking vault ay dinala sa pamamagitan ng THORChain at lumabas bilang Ethereum. Ang Bitcoin na lumipat noong Linggo gabi ay pumasok sa CoinJoin rounds. Ang CoinJoin ay nagpapagsama ng mga transaksyon mula sa maraming gumagamit upang putulin ang ugnayan sa pagitan ng mga input at output. Tanging 20.56 BTC ang nakarating sa Ethereum. Ang iba pang 57.24 BTC ay nananatiling hindi ginagamit bilang CoinJoin change sa isang address. Sinabi ng Galaxy Research na tumatapos ang trail sa humigit-kumulang 19 BTC pa. Sinabi ng Galaxy na itinayo ng attacker ang 293 dalawang-sa-dalawa (two-of-two) multisig addresses. Gumagawa ang attacker sa mga address ayon sa laki. Ngayon ay walang laman ang labing-isang address. Ang susunod na sampung address ay may 30.81 BTC. Ang 233 pinakamaliit na address ay may 33.77 BTC. Ang pagkakawala ay nagsimula sa isang firmware bug na idinulot ni Coinkite noong Marso 2021. Ang bug ay lumipat ang seed generation mula sa hardware random-number chip ng device patungo sa isang software substitute. Ang pagbabago ay bumaba ang lakas ng key mula sa 128 bits ng entropy patungo sa kahit 40 bits. Maaari ng mga attacker na muli pang bumuo ng private keys nang offline. Maaari nilang bawasan ang mga single-signature addresses nang hindi hinihinggil ang hardware. Ang mga pagkuha ay nagsimula noong Hulyo 30. Ibinago ni Coinkite ang firmware. Ang mga updated na bersyon ay Mk4/Mk5 5.6.2 at Q 1.5.2Q. Ang bagong proseso ay nangangailangan na magbigay ang mga owner ng randomness sa pamamagitan ng pagpindot sa mga key, pag-iiwan ng dice, o pag-flip ng coin. Hindi makapagpabuti ang isang update sa isang seed na ginawa sa pekeng bersyon. Dapat magbuo ng bagong seed at lumipat ng kanilang coins ang mga owner ng wallet na nilikha sa affected firmware. Sinabi ni Rodolfo Novak, CEO ni Coinkite, sa isang bukas na liham noong Hulyo 31. Isinulat ni Novak na kailangan ng kumpanya na muli pang kumita ng tiwala ng mga gumagamit. Isinasagawa pa rin ang isang buong teknikal na postmortem. Isang dating hindi kilalang vault ay pinagkukunan ng 58 addresses. Iwanan ni Galaxy ang sanhi ng vault bilang bukas, ngunit naniniwala siya na ito ay isa pang biktima ng Coldcard. Ang pagkakatuklas na ito ay magpapataas sa kabuuang exploit na ipinahayag ni Galaxy patungo sa humigit-kumulang 1,806 BTC. Ang ipinahayag na kabuuan ay katumbas ng $143.9 milyon. Sinabi ni Galaxy noong Agosto na mayroon sila ring hindi kumpirmadong ikaapat na alon na may 638.5 BTC. Ang alon na ito ay magpapataas sa kabuuan pahabas ng 2,400 BTC. Walang nakarehistrong paglilipat mula sa attacker mula pa noong Agosto 6.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.