- Galaxy Research melacak 1.596 BTC yang dicuri daripada dompet Coldcard.
- Gelombang keempat yang disyaki boleh meningkatkan kerugian mendekati $130 juta.
- Pengguna yang terkesan digalakkan untuk memindahkan dana ke dompet yang selamat.
Siasat terhadap serangan terhadap Coldcard telah diperluas selepas Galaxy Research menganggarkan kerugian berpotensi boleh mencapai 2,000 BTC, bernilai kira-kira $130 juta. Syarikat penyelidikan tersebut mengesahkan 1,596 BTC dicuri daripada 7,300 alamat merentasi tiga gelombang serangan dan 14 kes kecil lain. Gelombang keempat yang disyaki boleh meningkatkan jumlah keseluruhan jika mangsa mengesahkan bahawa dompet mereka terjejas.
Siasatan Serangan Coldcard Membekalkan Beberapa Gelombang Serangan
Galaxy Research menyatakan bahawa serangan terhadap Coldcard masih berterusan semasa penyiasat menganalisis aktiviti blok rantai yang berkaitan dengan kerentanan dompet. Syarikat tersebut mengenal pasti pencurian yang disahkan daripada alamat yang terjejas semasa bekerjasama dengan bursa, agensi penegak undang-undang, dan kumpulan keselamatan siber.
Firma penyelidikan mengatakan ia mempunyai keyakinan sederhana-tinggi bahawa gelombang serangan keempat yang disyaki melibatkan corak penyerang yang serupa. Namun, Galaxy mencatat bahawa ia masih memerlukan pengesahan terus daripada mangsa sebelum memasukkan kerugian tersebut ke dalam jumlah rasmi.
Kerentanan tersebut mempengaruhi benih yang diciptakan pada versi firmware Coldcard tertentu. Coinkite sebelumnya menyahkan isu yang melibatkan peranti Mk3, Mk4, Mk5, dan Coldcard Q. Syarikat tersebut telah mengeluarkan kemas kini firmware kecemasan dan menasihati pengguna untuk memindahkan dana.
Kerugian bitcoin yang dikaitkan dengan kerentanan dompet Coldcard
Pembajakan Coldcard berlaku akibat isu penghasilan benih yang melemahkan kerawakan dompet. Coinkite mengatakan versi firmware yang terjejas menggunakan penghasil deterministik alih-alih sumber rawak berdasarkan peranti keras yang dimaksudkan semasa penciptaan benih.
Galaxy melaporkan bahawa sekitar 90% bitcoin yang dicuri masih tidak bergerak. Tidak ada BTC daripada tiga gelombang serangan yang telah disahkan bergerak, membolehkan penyiasat lebih banyak masa untuk memantau alamat-alamat yang berkaitan.
Sementara itu, Coinkite menyarankan pengguna membuat benih baru di peranti terkini dan memindahkan dana dengan berhati-hati. Syarikat tersebut memperingatkan bahawa pembaruan firmware sahaja tidak melindungi dompet yang dibuat dengan benih yang rentan.
Pengguna yang terkesan harus menghasilkan dompet pengganti, mengesahkan alamat penerima, dan menyelesaikan transaksi ujian kecil sebelum memindahkan baki yang tinggal. Syarikat juga telah memusnahkan inventori yang rentan dan mengeluarkan versi firmware yang telah diperbaiki di seluruh peranti yang disokong.
Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan. CoinCryptoNewz tidak bertanggungjawab atas sebarang kerugian yang ditanggung. Pembaca seharusnya melakukan penyelidikan sendiri sebelum membuat keputusan kewangan.

