Coldcardハッカー、第3波の盗難で770万ドルを移動

iconNS3
共有
AI summary icon概要
今日のBTCニュースによると、Coldcardのハッカーが第3の盗難波から約770万ドルに相当する97.09 BTCを移動させました。資金は追跡を隠すためにCoinJoinラウンドに送信され、20.5 BTCはTHORChainを通じてETHに交換されました。Galaxy Researchは、盗まれたBTCの82%がまだ使用されていないと述べています。この盗難は2021年3月に導入されたファームウェアの欠陥が原因でした。Coinkiteはこの問題を修正するために更新されたファームウェアをリリースしました。

コールドカード攻撃者は、第3波の盗難から97.09 BTCを移動させた。移動されたBitcoinは、月曜日の価格で約770万ドルに相当した。この数量は、その波の盗難総額の約45%を占めていた。全体の攻撃において、盗まれたBitcoinの82%はまだ動いていない。最初の出金は9月2日に発生した。最大のウォレットから約20.5 BTCがTHORChainを経由し、Ethereumとして出現した。日曜日の夜に移動されたBitcoinはCoinJoinラウンドに投入された。CoinJoinは、複数のユーザーの取引を統合して、入力と出力の間の追跡を断ち切る。19.56 BTCのみがEthereumに到達した。さらに57.24 BTCは、1つのアドレスにCoinJoinの変動幅として未使用のまま残っている。Galaxy Researchは、追跡がさらに約19 BTCで終了すると述べた。Galaxyは、攻撃者が293個の2-of-2マルチシグアドレスを構築したと述べた。攻撃者は、アドレスをサイズ順に処理している。11個のアドレスはすでに空になった。次の10個のアドレスには30.81 BTCが保持されている。233個の最小アドレスには33.77 BTCが保持されている。この盗難は、Coinkiteが2021年3月に導入したファームウェアのバグに起因する。このバグにより、シード生成がデバイスのハードウェア乱数チップからソフトウェア代替手段に移された。この変更により、鍵の強度は128ビットのエントロピーから最低40ビットまで低下した。攻撃者はその後、オフラインで秘密鍵を再構築でき、ハードウェアに触れることなくシングルシグネチャーアドレスを空にできた。資金の回収は7月30日に開始された。Coinkiteはファームウェアを全面的に更新した。更新版はMk4/Mk5 5.6.2およびQ 1.5.2Qである。新しいプロセスでは、所有者がキー入力、サイコロ投げ、またはコインフリップを通じてランダム性を提供する必要がある。不適切なバージョンで生成されたシードは、アップデートでは修復できない。影響を受けたファームウェアで作成されたウォレットの所有者は、新しいシードを生成し、そのコインを移動させる必要がある。Coinkiteの最高経営責任者であるRodolfo Novakは、7月31日に公開書簡で謝罪した。Novakは、同社がユーザーの信頼を取り戻す必要があると記した。完全な技術的検証レポートは現在準備中である。以前は不明だったウォレットが58のアドレスから資金を受け取っていた。Galaxyはそのウォレットの原因を開いておくが、これは別のコールドカードの被害者であると推測している。この発見により、Galaxyが公表した攻撃総額は約1,806 BTCとなる。公表された総額は1億4,390万ドルに相当する。Galaxyは8月に、未確認の第4波として638.5 BTCも存在すると述べていた。この波が加われば、総額は2,400 BTCを超えることになる。Galaxyは8月6日以降、攻撃者の資金回収を記録していない。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。