Pengeksploitasian Coldcard Melebihi $100Juta Kerana BTC yang Dicuri Mungkin Sukar Dibelanjakan

iconCryptoPotato
Kongsi
AI summary iconRingkasan
Kemas kini BTC: Lebih daripada $100 juta dalam BTC telah dicuri melalui eksploitasi dompet Coldcard, menurut Galaxy Research. Eksploitasi DeFi melibatkan 1,596 BTC merentasi 7,300 alamat dalam tiga gelombang yang disahkan. Aktiviti yang belum disahkan boleh meningkatkan kerugian kepada 2,055 BTC. Dana yang dicuri kebanyakannya masih tidak disentuh. Coinkite telah memperbaiki firmware tetapi tidak dapat memperbaiki benih daripada peranti yang rentan. Bursa dan pihak berkuasa telah diberitahu.

Lebih daripada $100 juta nilai bitcoin (BTC) kini telah dicuri melalui eksploitasi dompet Coldcard yang sedang berlangsung, kata Galaxy Research, tetapi komentator pasaran Joe Consorti berpendapat bahawa penyerang mungkin mengalami kesukaran untuk menggunakan sebahagian besar rampasan itu kerana setiap BTC sedang dipantau di blok rantai awam.

Alih-alih memfokuskan hanya pada saiz pencurian itu, Consorti mengatakan insiden ini juga menunjukkan ciri yang sering diabaikan dalam crypto asal: walaupun kunci peribadi boleh dirompak, pergerakan unit yang dicuri masih kelihatan kepada penguasa, bursa, dan analis blok rantai.

Keterbukaan Meninggalkan Bitcoin Dicuri Di Bawah Pemantauan

Dalam pos di X, Consorti menulis:

Pencuri yang mencuri BTC bernilai $100 juta akan mengalami kesukaran untuk menggunakannya kebanyakannya. Setiap coin berada di tempat yang jelas, dipantau oleh Galaxy, FBI, dan ribuan orang lain.

Dia menambahkan bahawa bitcoin "mungkin merupakan wang terburuk yang pernah dicipta untuk kejahatan." Dalam video yang menyertai pos itu, analis menunjukkan bahawa eksploitasi itu bukan kegagalan rangkaian bitcoin itu sendiri, tetapi perisian dompet yang menghasilkan frasa benih lemah pada firmware Coldcard yang terjejas yang dikeluarkan selepas Mac 2021.

Beliau juga mencatat bahawa pengguna yang mengikuti amalan penyimpanan sendiri yang disarankan masih menjadi mangsa kerana kerawakan asas yang digunakan untuk menghasilkan benih dompet telah dilemahkan.

Galaxy Research sehingga kini mengenal pasti 1,596 BTC yang dicuri merentas kira-kira 7,300 alamat dalam tiga gelombang serangan yang disahkan. Jika aktiviti yang disyaki tetapi tidak disahkan dimasukkan, maka kerugian boleh mencapai 2,055 BTC, bernilai lebih daripada $130 juta.

Menurut syarikat itu, sekitar 90% bitcoin yang dicuri belum bergerak, sementara semua koin daripada tiga gelombang pertama yang disahkan masih berada dalam dompet yang dikendalikan oleh penyerang. Ia juga mengatakan bahawa ia telah berkongsi semua alamat penyerang yang disahkan dengan agensi penegak undang-undang AS, serta bursa kripto dan syarikat penyiasatan blok rantai.

Walaupun skala pencurian dan headline yang dihasilkannya, BTC diperdagangkan hampir pada $64,000 pada masa penulisan, naik 2% dalam 24 jam terakhir, satu titik yang disebutkan oleh Consorti sebagai bukti bahawa pasaran sebahagian besar telah memisahkan kegagalan keselamatan daripada protokol Bitcoin itu sendiri.

Pencurian pertama yang disahkan muncul pada 31 Julai, apabila 594.5 BTC dibersihkan dari sekitar 500 alamat merentas empat blok. Coinkite, syarikat di sebalik peranti Coldcard, mengatakan bahawa benih yang terkesan membawa sekitar 72 bit entropi berbanding 128 bit yang sepatutnya mereka miliki, menjadikannya boleh diteka dengan cukup kuasa pengkomputeran.

Syarikat tersebut sejak itu telah membaiki firmware terkini tetapi tidak dapat membaiki benih yang telah dihasilkan pada peranti yang rentan, dan telah menasihati pengguna peranti Mk3, Mk4, Mk5, dan Q untuk memindahkan dana mereka ke peranti yang tidak terjejas.

Perdebatan Berterusan Mengenai Samada Rampasan Itu Boleh Dicucikan

Pengulas kripto Shagun mempunyai idea yang sama seperti Consorti, berhujah bahawa analitik blok rantai, semakan pematuhan, dan kesilapan operasi akan menjadikan pemindahan jumlah bitcoin yang dicuri sebesar itu jauh lebih sukar berbanding mencurinya. Sebaliknya, mereka menasihati penyerang untuk mengembalikan dana itu sebagai imbalan bagi bounty keselamatan yang dinegosiasikan.

Namun, tidak semua setuju bahawa pencuri tidak akan dapat menukar asetnya, dengan mencadangkan bahawa mereka boleh menutup jejak mereka menggunakan alat privasi seperti mixer, mata wang yang fokus pada privasi, transaksi Taproot, dan Lightning Network.

Pos Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend muncul pertama kali di CryptoPotato.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.