Eksploit Coldcard Mencuri $111J dalam Bitcoin, 25+ Pola Serangan Dikenal

iconAMBCrypto
Kongsi
AI summary iconRingkasan
Berita bitcoin muncul apabila penyiasat mengesahkan pencurian sebanyak $111 juta melalui eksploitasi Coldcard, dengan 1,719 BTC dicuri. Galaxy Research menganggarkan kerugian boleh melebihi $130 juta jika kes-kes yang tidak disahkan disahkan. Kekurangan tersebut mempengaruhi dompet Coldcard dengan kemas kini firmware selepas 17 Mac 2021, membolehkan akses jarak jauh. Lebih daripada 25 corak serangan ditemui dalam tiga gelombang, mempengaruhi model Mk3, Mk4, Mk5, dan Q. Lebih daripada 250 mangsa telah melaporkan kerugian, walaupun nombor sebenar mungkin lebih tinggi. Analisis bitcoin menunjukkan bahawa pelanggaran ini menonjolkan risiko berterusan dalam keselamatan dompet keras.

Pengeksploitasian Colcard kelihatan jauh lebih besar daripada yang disangka awalnya. Ini kerana penyiasat kini mengesahkan bahawa sekurang-kurangnya 1,719 Bitcoin [BTC], atau sekitar $111 juta, telah dicuri daripada mangsa-mangsa pengeksploitasian Coldcard.

kerugian kemungkinan melebihi $130 juta
Galaxy Research

Sebenarnya, menurut Galaxy Research,

Kami mempunyai banyak koin lagi yang sedang kami semak untuk pengesahan – kami percaya jumlah kerugian kemungkinan besar melebihi $130 juta.

posting

Jadi, jika kes-kes mencurigakan tetapi belum disahkan dalam senarai semasa mereka ternyata disahkan, jumlahnya mungkin melebihi 2,300 bitcoin.

kerugian total kepada 2300+ BTC
Galaxy Research

Bagaimana serangan ini berlaku pada mulanya?

Sebagai konteks, insiden ini melibatkan kelemahan pada beberapa dompet Coldcard yang menggunakan firmware yang dirilis selepas 17 Mac 2021. Kelemahan ini mungkin telah mempengaruhi keselamatan atau penghasilan benih dompet.

Sejak benih berfungsi sebagai kunci utama dompet Bitcoin [BTC], penyerang yang berjaya merekreasikannya mampu mengakses dana tanpa perlu mengompromikan Coldcard secara fizikal.

Tidak sebarang koin dicuri yang dicipta di atas rantai
Galaxy Research

Tarikh rilis firmware penting kerana penyiasat tidak menemui sebarang koin dicuri dari dompet yang dicipta sebelum itu. Mereka mengenal pasti lebih daripada 25 corak serangan merentas tiga gelombang. Ini menunjukkan pelaku ancaman pelbagai memanfaatkan kerentanan tersebut.

25 corak serangan yang berasingan
Galaxy Research

Sejauh manakah eksploit Coldcard berlaku?

Sejauh ini, lebih daripada 250 mangsa telah melaporkan kerugian. Walau bagaimanapun, bilangan alamat yang terjejas mungkin jauh lebih tinggi. Seorang mangsa tunggal mungkin telah menggunakan beberapa dompet.

Galaxy Research mengatakan bahawa tidak semua dompet Coldcard menghadapi risiko. Namun, model Mk3, Mk4, Mk5, dan Q kelihatan rentan. Model-model tersebut menjalankan firmware yang dirilis selepas 17 Mac 2021.

Sebagai konteks, eksploit Coldcard bermula pada 30 Julai.

Seorang penyerang menarik sekitar 594 BTC, bernilai $38 juta, dari 500 dompet dalam tempoh 15 hingga 25 minit.

Serangan itu menciptakan kebimbangan di seluruh komuniti Bitcoin. Walaupun begitu, rangkaian utama Bitcoin tetap tidak terjejas.


Ringkasan Akhir

  • Galaxy Research telah menemui lebih daripada 25 corak serangan dalam tiga gelombang.
  • Jika senarai semasa ternyata disahkan, jumlah kerugian mungkin melebihi 2,300 bitcoin.
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.