Pinagmumulan ng Galaxy Research ang $70M na pag-atake sa Coldcard Bitcoin Wallet sa 1,196 na nasanay na address

iconCryptofrontnews
I-share
AI summary iconSummary
Bitcoin breaking news: I-trace ng Galaxy Research ang isang $70.2 milyong Bitcoin heist sa 1,196 na nasanay na address noong July 30. Ang pag-atake, na tumagal ng 41 minuto, ay naglipat ng 1,082.65 BTC sa pamamagitan ng anim na block. Ang mga transaksyon ay walang change outputs at may fixed fees, na nagpapakita ng isang automated operator. I-confirmed ni Coinkite ang isang flaw sa Coldcard firmware at naglabas ng emergency updates. Ang mga bitcoin news outlets ay malapit na sumusunod sa insidente.
  • I-trace ng Galaxy ang 1,082.65 BTC na tinapay mula sa 1,196 mga address na kakaugnay sa Coldcard.
  • Ang mga fixed transaction patterns ay naglink sa 41-minutong pag-atake sa isang operator.
  • Ipinaglaban ng Coinkite ang mga emergency firmware updates pagkatapos ma-verify ang kahinaan.

Sinabi ng Galaxy Research na natuklasan nila ang 1,196 Bitcoin address na nalunok ng 1,082.65 BTC, na may halagang humigit-kumulang sa $70.2 milyon, sa loob ng 41-minutong panahon noong Hulyo 30. Ayon sa Galaxy Research, naganap ang mga transaksyon sa pagitan ng 01:10:20 UTC at 01:51:26 UTC sa loob ng anim na Bitcoin block bago ipahayag ni Coinkite ang isang vulnerability sa firmware na nakakaapekto sa ilang Coldcard hardware wallet. Sinabi rin ng kumpanya na wala silang nakita na karagdagang pagkakatugma sa mga transaksyon sa nakalipas na 30 araw.

Nakakonekta ng Onchain Pattern ang mga transaksyon

Ayon sa Galaxy Research, bawat transaksyon ay nagbayad ng parehong 30.0 sat/vB network fee at hindi naglikha ng change output. Sinabi ng mga mananaliksik na ang fixed fee ang naghihiwalay sa aktibidad mula sa karaniwang Bitcoin consolidation at nagtuturo sa isang solong automated operator.

Ibinigay ng ulat na 1,183 native SegWit addresses, pitong BIP-49 addresses, at anim na BIP-44 addresses ang tinapay. Galaxy Research ay nagsabi na ang distribusyon ay tumutugma sa automated na pag-scan sa iba’t ibang wallet derivation paths.

Natuklasan din ng mga siyentipiko na ang mga transaksyon ay lumabas sa mga grupo kaysa sa patuloy. Tatlong intermediate blocks ay walang sweep activity sa loob ng 41-minutong panahon. Samantala, sinabi ng Galaxy Research na apat na Bitcoin addresses ang tumanggap ng mga pinagkakakitaang pondo. Dagdag pa nito, ang mga ito ay hindi pa naglipat mula pa noong unang pagkonsolidasyon.

Bug sa firmware ang nagpabuo ng emergency response

Unang binigyan ng babala ni Coinkite ang mga user tungkol sa isang isyu na nakakaapekto sa mga seed na ginawa sa mga device na Coldcard Mk3 na nagpapatakbo ng firmware version 4.0.1 at higit pa. Pagkatapos ay palawigin ng kumpanya ang babala upang kasama ang ilang bersyon ng Mk4, Mk5 at Coldcard Q firmware habang inilabas ang mga emergency firmware update.

EliteFXLabs Banner

Tanggap ni Coinkite CEO na si Rodolfo Novak ang pagkakasala sa firmware bug at nag-apology sa mga user. Sabi niya, nabigo ang proseso ng pagsusuri ng kumpanya na makita ang problema bago ang paglabas.

Ipinagpatuloy ni Novak na maaaring nakatulong ang artificial intelligence upang mahanap ang vulnerability. Sabi niya, ang AI-assisted code review ay maaaring makahanap ng mga kahinaan sa software nang mas mabilis kaysa sa tradisyonal na manual na pagsusuri.

Babala ang mga siyentipiko na mas maraming pag-atake ang posibleng mangyari

Sinabi ng Galaxy Research na patuloy na posibleng mangyari ang mga susunod na pag-atake kung mananatili ang mga user ng kanilang pera sa mga nakaapektong single-signature na Coldcard address. Gayunpaman, bigyang-diin ng kumpanya na ang mga susunod na insidente ay maaaring hindi sumunod sa parehong onchain na pattern ng transaksyon.

Ayon sa Galaxy Research, ang makikilalang pattern ay naglalayong i-link lamang ang unang attacker. Hindi ito nakakatuklas ng mga pagkakasira sa hinaharap dahil maaaring magmukhang katulad ang mga transaksyon na iyon sa mga legal na pag-transfer ng wallet.

Inirerekomenda ng kumpanya sa mga gumagamit na ilipat ang kanilang pera sa mga tiyak na custodial services o multisignature na self-custody setup. Inasikaso rin ng Coinkite ang mga gumagamit na i-install ang updated na firmware, lumikha ng bagong seed, subukan ang wallet gamit ang maliit na pag-transfer, at panatilihin ang mga lumang backup hanggang sa matapos ang migration.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.