L'attaquant de Coldcard a transféré 97,09 BTC provenant de la troisième vague de vols. Les bitcoins transférés valaient environ 7,7 millions de dollars aux prix du lundi. Ce montant représentait environ 45 % du total de cette vague. Dans l'ensemble de l'exploit, 82 % des bitcoins volés n'ont pas été déplacés. Le premier retrait a eu lieu le 2 septembre. Environ 20,5 BTC provenant du plus grand coffre sont passés par THORChain et sont apparus sous forme d'Ethereum. Les bitcoins transférés dimanche soir ont été intégrés à des cycles CoinJoin. CoinJoin regroupe les transactions de plusieurs utilisateurs pour rompre la trace entre les entrées et les sorties. Seuls 20,56 BTC ont atteint Ethereum. Un autre montant de 57,24 BTC reste non dépensé en tant que changement CoinJoin dans une seule adresse. Galaxy Research a indiqué que la piste se termine avec environ 19 BTC supplémentaires. Galaxy a déclaré que l'attaquant a créé 293 adresses multisig deux-sur-deux. L'attaquant a travaillé à travers ces adresses par ordre de taille. Onze adresses sont désormais vides. Les dix suivantes contiennent 30,81 BTC. Les 233 plus petites adresses contiennent 33,77 BTC. Les vols remontent à un bogue de firmware introduit par Coinkite en mars 2021. Ce bogue a déplacé la génération de la graine du circuit matériel à nombre aléatoire vers un substitut logiciel. Ce changement a réduit la force des clés de 128 bits d'entropie à seulement 40 bits. Les attaquants ont pu alors reconstituer les clés privées hors ligne et vider les adresses à signature unique sans toucher au matériel. Les prélèvements ont commencé le 30 juillet. Coinkite a entièrement révisé le firmware. Les versions mises à jour sont Mk4/Mk5 5.6.2 et Q 1.5.2Q. Le nouveau processus exige que les propriétaires fournissent de la randomité via des appuis sur les touches, des lancers de dés ou des lancers de pièce. Une mise à jour ne peut pas réparer une graine générée sous la version défectueuse. Les propriétaires de wallets créés avec le firmware affecté doivent générer une nouvelle graine et déplacer leurs fonds vers celle-ci. Le PDG de Coinkite, Rodolfo Novak, s'est excusé dans une lettre ouverte le 31 juillet. Novak a écrit que l'entreprise devrait reconquérir la confiance des utilisateurs. Un rapport technique complet est encore en préparation. Un coffre jusqu'alors inconnu a été alimenté par 58 adresses. Galaxy a laissé ouverte la cause de ce coffre, mais estime qu'il s'agit d'une autre victime de Coldcard. Cette découverte porterait le total exploité publié par Galaxy à environ 1 806 BTC, soit 143,9 millions de dollars. Galaxy avait indiqué en août qu'il suivait également une quatrième vague non confirmée de 638,5 BTC, ce qui porterait le total au-delà de 2 400 BTC. Galaxy n'avait enregistré aucun prélèvement de l'attaquant depuis le 6 août.
Le pirate de Coldcard transfère 7,7 M$ dans le troisième volet du vol
NS3Partager
Les actualités sur le BTC d'aujourd'hui révèlent que le pirate de Coldcard a transféré 97,09 BTC, soit environ 7,7 millions de dollars, provenant de la troisième vague de vol. Les fonds ont été envoyés dans des cycles CoinJoin pour masquer la trace, et 20,5 BTC ont été échangés contre ETH via THORChain. Galaxy Research indique que 82 % du BTC volé reste non dépensé. Le vol provient d'une faille de firmware introduite en mars 2021. Coinkite a publié une mise à jour du firmware pour corriger le problème.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
