Eksploit Coldcard Melebihi $100J dengan 1.596 BTC Dicuri

iconAMBCrypto
Kongsi
AI summary iconRingkasan
Pengeksploitasian Coldcard telah melebihi $100 juta dalam kerugian, dengan 1,596 BTC dicuri merentas 7,300 alamat. Galaxy Research mengesan gelombang keempat yang boleh meningkatkan kerugian kepada hampir $130 juta. Lebih 90% BTC masih tidak disentuh, dengan corak pergerakan yang konsisten. Coinkite mengeluarkan firmware kecemasan dan mendesak pengguna untuk menghasilkan benih baharu. Di tengah kebimbangan yang meningkat, pedagang juga memantau altcoin yang perlu diperhatikan dan pergerakan harga BTC terkini.

Apa yang awalnya kelihatan seperti serangan besar terhadap dompet keras kini berkembang menjadi penyiasatan forensik yang jauh lebih besar, kerana bukti baharu terus membentuk semula skala insiden ini.

Penemuan awal mengaitkan eksploitasi Coldcard kepada 4,585 alamat dalam tiga gelombang dan pencurian sebanyak 1,367 Bitcoin [BTC] bernilai kira-kira $88.6 juta.

Kemudian, penyiasat mengenal pasti 1,912 alamat yang terjejas lagi, yang meningkatkan kerugian sebanyak 207.73 BTC dan menunjukkan bahawa semua koin yang dicuri masih belum digunakan.

posting
Galaxy Research

Perilaku itu menunjukkan bahawa penyerang mengutamakan penggabungan dana berbanding segera menjualnya. Sejak itu, penyiasatan telah bertambah lagi. Kerugian yang disahkan kini berjumlah lebih daripada 1,596 BTC bernilai lebih daripada $100 juta merentas kira-kira 7,300 alamat.

Galaxy Research juga mengenal pasti 14 insiden kecil yang berkaitan, mendorong kerugian yang disyaki mendekati 2,000 BTC, atau hampir $130 juta. Eksploitasi ini menonjol sebagai salah satu kegagalan paling serius Bitcoin yang berkaitan dengan keselamatan penyimpanan dan menimbulkan soalan yang lebih luas mengenai ketahanan dompet keras.

Data blok rantai memperkuat penyiasatan

Semasa penyiasatan meluas, forensik blok rantai juga mengungkap bagaimana bitcoin yang dicuri telah dikelola selepas serangan itu.

Tiga gelombang pencurian yang disahkan tetap menjadi asas kes ini, manakala gelombang keempat yang disyaki boleh meningkatkan kerugian keseluruhan kepada 2,055 BTC, atau kira-kira $130 juta, jika mangsa mengesahkan penyertaannya.

Lebih penting lagi, pergerakan dana terus mengikuti corak yang sangat konsisten.

Galaxy Research

Sembilan puluh peratus bitcoin yang dicuri masih tidak disentuh. Selain itu, setiap coin yang dipindahkan melalui Gelombang 1, Gelombang 2, dan Gelombang 3 berada di alamat penerimaannya masing-masing.

Ketidakaktifan itu memperkuat keyakinan penyelidik dalam memetakan dompet yang dikendalikan penyerang dan mengenal pasti alamat terkait tambahan.

Sementara itu, peristiwa pencurian kecil yang baru ditemukan menunjukkan bahawa pelaku peluang mungkin telah memanfaatkan keadaan serupa selepas kompromi awal.

Semasa pengesahan blok rantai meningkat, penyiasat memberikan alamat yang disahkan kepada pihak berkuasa, bursa, dan syarikat pematuhan, meningkatkan peluang untuk melacak pergerakan masa depan sambil membataskan peluang untuk menukar menjadi tunai.

Eksploitasi ini mencabar keyakinan terhadap penyimpanan sendiri

Selain mendedahkan lingkungan teknikal eksploitasi, insiden ini juga mencabar salah satu andaian paling lama berterusan mengenai penyimpanan sendiri Bitcoin.

Insiden tersebut tidak menunjukkan kelemahan dalam self-custody. Sebaliknya, ia menunjukkan keperluan akan dompet yang direka dengan baik dan penghasil entropi bebas. Ia juga menyokong amalan terbaik untuk perlindungan pengguna, termasuk menggunakan multisig dan memanfaatkan kaedah simpanan cadangan yang lebih baik.

Sebagai tindak balas, Coinkite telah mengeluarkan firmware kecemasan, menghentikan penghantaran, dan mendesak pengguna untuk menghasilkan benih baru sepenuhnya sebelum memindahkan dana. Walau bagaimanapun, kemas kini perisian tidak boleh membaiki benih lemah yang telah dihasilkan sebelumnya.

Samada keyakinan pulih sepenuhnya akan bergantung kepada tinjauan keselamatan yang telus, rawak yang boleh diverifikasi, dan piawaian industri yang lebih jelas. Eksplot ini oleh itu mungkin membentuk semula cara pengguna mengamankan bitcoin, bukan menghalang penggunaan penyimpanan sendiri sepenuhnya.


Ringkasan Akhir

  • Pengeksploitasian Coldcard telah melebihi $100 juta, menandakan satu kebocoran keselamatan dompet keras yang besar.
  • Insiden ini mendorong amalan keselamatan penyimpanan sendiri dan perlindungan dompet yang lebih kuat.
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.