Coldcardハッカー、イーサリアム取引で770万ドル相当の97 BTCを出金

icon币界网
共有
AI summary icon概要
今日のBTCニュースでは、Coldcardハッカーが先日770万ドル相当の97.09 BTCを移動させ、これは盗難資金の3番目のバッチの45%に相当すると明らかになりました。ハッカーは資金を分割し、20.5 BTCはTHORChainを通じてEthereumに交換され、57.24 BTCはCoinJoinラウンドに入りました。Galaxy Researchは、20.56 BTCがEthereumに到着し、33.77 BTCが小さなアドレスに保有されていることを確認しました。この脆弱性は、2021年のCoinkiteのファームウェアの不具合が原因でした。研究者たちは、さらに58 BTCを保有している可能性のある新しいバウトアドレスも発見しており、これにより盗難総額は1,806 BTCに達する可能性があります。
CoinGapeが報道:

Galaxy Researchは、Coldcardハードウォレットの第3波の盗難資金が、最近再びブロックチェーン上で動いたことを明らかにした。研究者によると、攻撃者は97.09枚のビットコインを転送し、月曜日の価格で約770万ドルに相当し、これは第3波の収益の約45%にあたる。

資金を二つのルートに分けて転送

9月2日、攻撃者は最大のウォレットアドレスから約20.5枚のビットコインを送金し、THORChainを介してイーサリアムに交換した。週末には、別の資金がCoinJoinラウンドに投入され、取引の入力と出力の対応関係を混乱させた。

Galaxy Researchによると、最終的にイーサリアムに到達した資金は20.56 BTCである。さらに57.24 BTCは、CoinJoinのおつりとして単一アドレスに残っており、研究者は約19 BTCの追跡をその後のパスで断念した。

293のアドレスを規模に応じて処理

研究者によると、第三波攻撃では、攻撃者が被害者の資金用に293の2/2マルチシグウォレットアドレスを設立し、アドレスの規模が大きい順に処理しました。これまでに、そのうち11のアドレスが空にされています。

  • 次の10のアドレスは合計で30.81枚のビットコインを保有しています。
  • 残りの233の较小アドレスは合計で33.77 BTCを保有しています。
  • 事件全体において、盗まれたビットコインの約82%がまだ動いていない

脆弱性は2021年のファームウェアにさかのぼります

この盗難事件は、Coinkiteが2021年3月に導入したファームウェアの欠陥にさかのぼる。この欠陥により、シード生成プロセスがデバイスのハードウェア乱数チップからソフトウェアの代替案に移され、鍵のエントロピー強度が128ビットから最低約40ビットに低下した。

研究者によると、これにより攻撃者はオフラインで秘密鍵を再構築し、ハードウェアデバイスにアクセスすることなく、シングルシグアドレス内の資金をすべて引き出せるようになります。Coinkiteは現在ファームウェアを更新しましたが、旧バージョンで生成されたシードはアップグレードだけでは修復できず、関連するユーザーは新しいシードを生成し、資産を移転する必要があります。

総規模はさらに上方修正される可能性があります

Galaxy Researchは、今回、これまで非公開だった58のアドレスから資金が注入されたウォレットアドレスを新たに指摘しました。研究者はその原因をまだ確認していませんが、これはColdcardの被害資金である可能性もあると考えています。

この判断が正しい場合、Galaxy Research が公表した盗難総額は約1,806ビットコインに上昇し、文中の価格に基づくと約1億4,390万ドルに相当する。同機関は以前、未確認の第4波の資金として638.5ビットコインの規模を示しており、これが確認されれば、この事件の総額は2,400ビットコインを超えることになる。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。