
Ang pangulo ng Galaxy Research na si Alex Thorn ay naghinto na noong Agosto 3, nasakop ng ikaapat na alon ng pag-atake ang Coldcard, at inaasahang hinabol ng mga attacker ang 448.7 BTC mula sa 709 na wallet ng mga biktima.
Batay sa pag-aaral ng blockchain ang mga natuklasan ni Thorn, hindi sa mga rekord ng device, at tinawag niya ang mga address na “mga posibleng biktima ng Coldcard.”
Isang Ikaapat na Alon?
Ipinakita ni Thorn ang mga address na nasakop ng posibleng pag-atake bilang “mga posibleng biktima ng Coldcard,” at idinagdag na ang mga unspent output at transaksyon ay tumutugma sa vulnerable wallet pattern. Ang unang snapshot ni Galaxy ay kinabibilangan ng mga bloke 960,778 hanggang 960,792, at natukoy ang 218 na transaksyon na may kasamang 388.9 BTC at 462 posibleng biktima. Ang updated na estimate ay palawigin ang mga numero sa mga hundreds ng transaksyon na may kasamang 448.7 BTC at 709 posibleng biktima.
Ipinost ni Thorn ang mga natuklasan sa X:
MALIKHAN 4NA ORGANISADONG LALAKAD NA NAGPAPAKITA NGAYON, MAY MGA KAPAREHONG TX SA MEMPOOL NA NAKA-ANTAY NA MALAPIT NA KONFIRMAR, AT ANG MGA NAKAKONFIRMANG TX AY NAGSISIGNAL NG RBF OPT-IN, I-CHECK ANG INYONG PERA, AT MAAARING MAKAPAG-RBF KAYO UPANG MAKALABAS SA SITWASYONG ITO.
Ayon kay Thorn, ang Galaxy ay nakapag-measure ng 13.8 sweeps bawat block, isang pagtaas na 45x kumpara sa 0.3 sweeps bawat block na nakapag-measure noong isang panahon bago ang insidente. Ang mga pinasasabwatan na pondo ay ipinadala sa isang bagong address替代 wallet. Ang ilan sa mga nasasakop na pondo ay sinunod na inilipat sa mga bagong address, na ginawa itong mahirap i-track.
Mga Nakaraang Waves
Ang Galaxy ay nakamapa na ang tatlong nakaraang alon na nagdala ng 1,367.05 BTC mula sa 4,585 mga address, na ang unang alon ay tumarget sa 1,082.05 BTC sa pamamagitan ng 1,196 mga address. Ang pinakabagong alon ay nagdala ng kabuuang 1,815.75 BTC sa pamamagitan ng 5,294 mga address. Gayunpaman, ang mga numero ay hindi pa pinatotohanan ng mga awtoridad, Coinkite, o mga may-ari ng wallet. Dagdag pa, hindi pa malinaw kung isang entidad lamang ang responsable sa lahat ng apat na alon.
Dinagdag ni Thorn na may mga transaksyon na naghihintay ng pagsang-ayon sa mempool ng Bitcoin, na nagbibigay ng daan para sa pagtakas sa mga tagapag-ari. Ayon kay Thorn, ang dokumentasyon ng Bitcoin Core ay nagsasabi na ang mga unconfirmed na opt-in Replace-by-fee transactions ay maaaring palitan. Ibig sabihin, ang isang user na nasa kontrol pa rin ng apektadong key ay maaaring mag-broadcast ng isang kumbinsiyong transaksyon na may mas mataas na bayarin at ipadala ang pera sa isang ligtas na wallet. Gayunpaman, hindi ito maaaring palitan kung nasa block na ito, at hindi garantisado na matutupad ang pagpapalit.
Kailangan ng mga gumagamit ng Coldcard na lumikha ng mga bagong seed
Ang patuloy na isyu ay nagmumula sa isang error sa integrasyon ng RNG na nangyari noong pagbabago ng firmware noong Marso 2021. Ikinakalkula ng Coinkite na ang mga naapektuhanding Mk2 at Mk3 seeds ay may halos 40 bits ng epektibong entropy, habang ang mga seeds na ginawa sa mga naapektuhanding Mk4, Mk5, at Q releases ay may 72 bits kesa sa 128.
Dagdag pa, natuklasan ng isang koponan ng inhinyero mula sa Block na ang firmware ay tumawag sa isang deterministic na MicroPython fallback替代 hardware random-number generator. Gayunpaman, linawin ng koponan ng Block na hindi sila makakapag-verify ng exploitability nang walang buong empirical testing.
Samantala, ang Coinkite ay naglabas ng version 4.2.0 para sa Mk2 at Mk3, 5.6.0 para sa Mk4 at Mk5, 1.5.0Q para sa Q, at 6.6.0X o 6.6.0QX para sa Edge releases. Gayunpaman, ang pag-update lamang ng umiiral na firmware ay hindi lubos na nalulutas ang vulnerability. Pagkatapos mag-update, kailangan ng mga user na lumikha ng bagong seed at i-verify ang receiving address. Pagkatapos i-verify, kailangan nilang magpadala ng test transaction bago isalin ang buong balance.
Nilinaw din ng Coinkite na ang mga seed na nilikha gamit ang minimum na 50 patas at pribadong pag-rol ng dice ay hindi itinuturing na nasa panganib, at ang isang natatanging BIP-39 passphrase ay maaaring maglingkod bilang pangalawang linya ng depensa. Gayunpaman, inirerekomenda nito na kumpletuhin ng mga user ang migration. Ang abiso ay hindi kasama ang TAPSIGNER, OPENDIME, at SATSCARD dahil gumagamit sila ng magkakaibang codebases.
Disclaimer: Ang artikulong ito ay ibinibigay lamang para sa mga layuning impormasyonal. Hindi ito iniaalok o inaasahan na gamitin bilang legal, buwis, pagsusuri, pampinansyal, o iba pang payo.
Ito ay orihinal na napanood bilang Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng balita tungkol sa crypto, balita tungkol sa bitcoin, at mga update sa blockchain.


MALIKSI NG 4NA ORGANISADONG LALAKAS NA SERBISYO NG COLDCARD NGAYON