Hacker Coldcard Memindahkan $7,7 Juta dalam Pencurian Gelombang Ketiga

iconNS3
Bagikan
AI summary iconRingkasan
Berita BTC hari ini mengungkap bahwa peretas Coldcard memindahkan 97,09 BTC, senilai sekitar $7,7 juta, dari gelombang pencurian ketiga. Dana tersebut dikirim ke putaran CoinJoin untuk menyembunyikan jejaknya, dan 20,5 BTC ditukar menjadi ETH melalui THORChain. Galaxy Research menyatakan 82% BTC yang dicuri masih belum dihabiskan. Pencurian tersebut berasal dari kelemahan firmware yang diperkenalkan pada Maret 2021. Coinkite telah merilis firmware terbaru untuk memperbaiki masalah ini.

Penyerang Coldcard memindahkan 97,09 BTC dari gelombang pencurian ketiga. Bitcoin yang dipindahkan bernilai sekitar $7,7 juta berdasarkan harga Senin. Jumlah tersebut mewakili sekitar 45% dari total pencurian pada gelombang tersebut. Secara keseluruhan, 82% bitcoin yang dicuri belum bergerak. Pemindahan pertama terjadi pada 2 September. Sekitar 20,5 BTC dari brankas terbesar melewati THORChain dan muncul sebagai ethereum. Bitcoin yang dipindahkan pada Minggu malam masuk ke putaran CoinJoin. CoinJoin menggabungkan transaksi dari beberapa pengguna untuk memutus jejak antara input dan output. Hanya 20,56 BTC yang mencapai ethereum. Sebanyak 57,24 BTC tetap tidak dihabiskan sebagai perubahan CoinJoin di satu alamat. Galaxy Research mengatakan jejak berakhir pada sekitar 19 BTC lagi. Galaxy mengatakan penyerang membuat 293 alamat multisig dua-dari-dua. Penyerang telah memproses alamat-alamat tersebut berdasarkan urutan ukurannya. Sebelas alamat kini kosong. Sepuluh alamat berikutnya menyimpan 30,81 BTC. 233 alamat terkecil menyimpan 33,77 BTC. Pencurian ini berasal dari bug firmware yang diperkenalkan Coinkite pada Maret 2021. Bug tersebut memindahkan generasi seed dari chip angka acak perangkat keras ke substitusi perangkat lunak. Perubahan ini mengurangi kekuatan kunci dari 128 bit entropi menjadi sekecil 40 bit. Penyerang kemudian dapat merekonstruksi kunci pribadi secara offline. Mereka dapat mengosongkan alamat single-signature tanpa menyentuh perangkat keras. Pencurian dimulai pada 30 Juli. Coinkite merevisi firmware secara menyeluruh. Versi yang diperbarui adalah Mk4/Mk5 5.6.2 dan Q 1.5.2Q. Proses baru memerlukan pemilik untuk memberikan keacakan melalui penekanan tombol, lemparan dadu, atau lemparan koin. Pembaruan tidak dapat memperbaiki seed yang dihasilkan di bawah versi yang cacat. Pemilik dompet yang dibuat di firmware yang terdampak harus membuat seed baru dan memindahkan koin mereka ke sana. CEO Coinkite, Rodolfo Novak, meminta maaf dalam surat terbuka pada 31 Juli. Novak menulis bahwa perusahaan harus memperoleh kembali kepercayaan pengguna. Laporan teknis lengkap masih dalam persiapan. Sebuah brankas yang sebelumnya tidak diketahui diisi oleh 58 alamat. Galaxy membiarkan penyebab brankas tersebut terbuka tetapi percaya itu adalah korban Coldcard lainnya. Temuan ini akan meningkatkan total eksploitasi yang dipublikasikan Galaxy menjadi sekitar 1.806 BTC. Total yang dipublikasikan setara dengan $143,9 juta. Galaxy mengatakan pada Agustus bahwa mereka juga sedang memantau gelombang keempat yang belum dikonfirmasi sebesar 638,5 BTC. Gelombang ini akan membawa total melewati 2.400 BTC. Galaxy belum mencatat aktivitas penarikan penyerang sejak 6 Agustus.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.