source avatarCoinPhoton

共有

Coldcardウォレット攻撃が拡大、損失は約8900万ドルに 2021年3月にリリースされたColdcardファームウェアの脆弱性により、4,585のウォレットアドレスから1,367 BTC(約8900万ドル相当)が盗まれた。 Galaxy Researchは、UTC時間で金曜日の正午から土曜日の朝にかけて、1,912のアドレスから約208 BTCが引き出された、三回目の攻撃を確認した。最初の攻撃が大口残高のウォレットを主な標的としていたのに対し、現在の攻撃者は数千ドルしか保有していないウォレットをスキャンするようシフトしている。 資金集めの手法も変化している。各被害者のBitcoinは個別のアドレスに転送され、各トランザクションは平均して約6つのウォレットを処理している。これは、以前の資金集約アドレスが公開されて追跡されるようになったため、攻撃者が戦術を変更した可能性を示唆しているが、別のグループが同じ脆弱性を悪用している可能性も排除できない。 このセキュリティ上の欠陥は、一部のColdcardデバイスが安全なハードウェア乱数発生源ではなく、予測可能なソフトウェア乱数発生器を使用してシードを生成する原因となったとされている。その結果、攻撃者は物理的なデバイスにアクセスすることなく、オフラインで秘密鍵を再生成できるようになった。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。