Patuloy pa ang malaking exploit sa COLDCARD sa blockchain: ang pinakamalaking attacker na may kinalaman sa vulnerability ay nananatiling may 1,159 BTC sa pitong mga address, habang ang isang hiwalay na actor ay nagsisimula nang i-route ang mas maliit na halaga sa pamamagitan ng mixer—nagbibigay ng bagong trail para sundan ng mga imbestigador. Ano ang nangyayari sa blockchain: - Ipinaliliwanag ng on-chain monitoring ng Galaxy Research na ang pinakamalaking kilalang pagkakawala—1,159 BTC—ay inilipat sa pitong mga address sa loob ng halos 41 minuto, at hindi pa rin napapalitan ang mga balanse nito. Hindi nakikita ng mga imbestigador ang anumang pag-transfer mula sa mga address na ito patungo sa exchange, mixer, o karaniwang serbisyo para i-cash out. - Teknikal, hindi nakafreeze ang pera—hindi maaaring pigilan ng protocol ang Bitcoin transactions dahil lang sa pag-flag ng isang address—ngunit ang paglipat ng mga coin na ito patungo sa fiat o reguladong serbisyo ay malamang na mag-trigger ng AML/KYC controls. Ang mga ahensya ng batas, exchange, at mga analytics firm ay nag-flag ng halos 600 mga address na may kinalaman sa mas malawak na pagkakawala, na nagpapataas ng panganib na anumang deposito sa isang kompliyanteng platform ay magdudulot ng pagmamasid. Bagong mixer activity: - Hiwalay, tinukoy ng mga analyst ang isang 64 BTC flow patungo sa isang mixer-linked transaction. Halos 10 BTC ay mix agad, habang halos 54 BTC ay bumalik bilang change at hinati sa halos 7 BTC na outputs para sa karagdagang mixing. - Ang mga mixer ay nagtatangkang palihis ang pinagmulan sa pamamagitan ng pag-recombine at pagbabago ng mga transaction, ngunit hindi ito jamin ang anonymity. Sa kaso na ito, ang relatiwong malaki at uniform na outputs ay nagiging mas madaling sundin ang pattern ng paglilinis, kaya maaari pang subaybayan ng mga imbestigador ang mga hops na ito. Maraming attacker, maraming cluster: - Ang mixer activity ay tila walang kinalaman sa pitong-address cluster na may 1,159 BTC. Ang dating ulat ay nagpapahiwatig na maaaring mayroong maraming attacker na nag-exploit ng parehong COLDCARD seed-generation flaw, kaya ang aktibidad mula sa isang cluster ay hindi dapat ipagpalagay na galing sa iisang actor. - Napatunayan na dati ng Galaxy Research na halos 1,596 BTC ang nasira sa tatlong alon ng pag-atake mula sa halos 7,300 mga address, at natukoy ang 14 mas maliit na kaugnay na insidente. Maaaring magdulot ang isang posibleng ikaapat na alon ng kabuuang halaga na malapit sa 2,055 BTC, bagaman hindi pa buong pinatotohanan ang karagdagan na ito sa mga ulat ng biktima. Paano gumana ang exploit at ang epekto nito: - Ang vulnerability ay nagmula sa isang firmware bug na nagpapahina sa randomness habang ginagawa ang seed phrases. Maaaring muling likhain ng mga attacker ang candidate seeds offline, i-derive ang mga address, at i-match sila sa live addresses sa blockchain—nang walang kailangan ng device access, PIN, o anumang protocol-level compromise. - Naglabas na ng corrected firmware ang Coinkite, ngunit ang pag-update ng device ay hindi nagpapabuti sa isang seed na nilikha gamit ang vulnerable version. Dapat mag-generate ng bagong seed at mag-transfer ng pera patungo sa mga address na i-derive mula dito para maging ligtas ang mga biktima. Enforcement at posibilidad ng pagkuha muli: - Ibinahagi ni Galaxy ang mga kinumpirma na attacker at victim addresses sa US law enforcement, exchange, at cyber-investigation groups. Ang mas malawak na listahan ng addresses ay nagpapataas ng posibilidad na matukoy ang anumang pagtatangka na i-route ang coins sa pamamagitan ng reguladong daan. - Gayunpaman, ang pagkuha muli ay hindi tiyak. Maaaring i-route ng mga attacker ang pera sa maraming addresses, mixer, decentralized platforms, o jurisdictions labas ng sakop ng US bago subukang i-cash out. Kabuuan: Ang pinakamalaking kilalang attacker na may kinalaman sa COLDCARD ay kasalukuyang nakaupo sa 1,159 BTC na hindi pa napapalitan mula pa noong unang paglipat, nananatiling eksposed sa patuloy na publikong pagmamasid. Samantala, ang bagong mixer activity mula sa isang iba pang actor ay gumawa ng maaring sundin na trail na sasabayan nang maingat ng mga imbestigador habang patuloy ang pag-unlad ng sitwasyon.
COLDCARD Seed Bug Exploit: 1,159 BTC ang naka-hold, 64 BTC ang nadala sa mixer
ChainGPTI-share
Ang isang malaking pagpapakita ng kahinaan sa paggawa ng seed ng COLDCARD ay nagresulta sa pagkawala ng 1,159 BTC, na nananatili pa rin sa pitong mga address. Isang hiwalay na aktor ay nagpadala ng 64 BTC sa isang mixer, kung saan ang 10 BTC ay nilinaw at ang 54 BTC ay hinati para sa paglilinis. Linkin ng Galaxy Research ang 600 mga address sa pagkakawala, habang sinusubaybayan ng mga awtoridad at exchange ang mga paglabag sa CFT. Ang kahinaan ay nagbigay-daan sa pagrereproduksyon ng seed nang offline at pagtutugma ng address sa blockchain. Ipinakalabas ni Coinkite ang corrected firmware at inanyayahan ang mga gumagamit na gumawa ng mga bagong seed. Sinusubaybayan ng mga imbestigador ang aktibidad ng mixer, dahil nananatiling pangunahing tulong sa pagsusuri ng mga ilegal na daloy ang BTC bilang hedge laban sa inflation.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.