Penyerang Coldcard memindahkan 97.09 BTC dari gelombang pencurian ketiga. Bitcoin yang dipindahkan bernilai sekitar $7.7 juta pada harga hari Senin. Jumlah ini mewakili sekitar 45% dari hasil gelombang tersebut. Secara keseluruhan, 82% bitcoin yang dicuri belum bergerak. Pemindahan pertama terjadi pada 2 September. Sekitar 20.5 BTC dari brankas terbesar melewati THORChain dan muncul sebagai ethereum. Bitcoin yang dipindahkan pada malam Minggu masuk ke putaran CoinJoin. CoinJoin menggabungkan transaksi dari beberapa pengguna untuk memutus jejak antara input dan output. Hanya 20.56 BTC yang mencapai ethereum. Sebanyak 57.24 BTC tetap tidak digunakan sebagai perubahan CoinJoin di satu alamat. Galaxy Research mengatakan jejak berakhir pada sekitar 19 BTC lagi. Galaxy mengatakan penyerang membuat 293 alamat multisig dua-dari-dua. Penyerang telah bekerja melalui alamat-alamat tersebut berdasarkan urutan ukurannya. Sebelas alamat kini kosong. Sepuluh alamat berikutnya menyimpan 30.81 BTC. 233 alamat terkecil menyimpan 33.77 BTC. Pencurian ini berhubungan dengan bug firmware yang diperkenalkan Coinkite pada Maret 2021. Bug tersebut memindahkan generasi seed dari chip angka acak perangkat keras ke substitusi perangkat lunak. Perubahan ini mengurangi kekuatan kunci dari 128 bit entropi menjadi sekecil 40 bit. Penyerang kemudian dapat merekonstruksi kunci pribadi secara offline. Mereka dapat mengosongkan alamat single-signature tanpa menyentuh perangkat keras. Pencurian dimulai pada 30 Juli. Coinkite melakukan pembaruan besar pada firmware. Versi yang diperbarui adalah Mk4/Mk5 5.6.2 dan Q 1.5.2Q. Proses baru memerlukan pemilik untuk memberikan keacakan melalui penekanan tombol, lemparan dadu, atau lemparan koin. Pembaruan tidak dapat memperbaiki seed yang dihasilkan di bawah versi yang cacat tersebut. Pemilik dompet yang dibuat pada firmware yang terdampak harus membuat seed baru dan memindahkan koin mereka ke sana. CEO Coinkite, Rodolfo Novak, meminta maaf dalam surat terbuka pada 31 Juli. Novak menulis bahwa perusahaan harus memperoleh kembali kepercayaan pengguna. Laporan teknis lengkap masih dalam persiapan. Sebuah brankas yang sebelumnya tidak diketahui diisi oleh 58 alamat. Galaxy membiarkan penyebab brankas tersebut terbuka, tetapi percaya itu adalah korban Coldcard lainnya. Temuan ini akan meningkatkan total eksploitasi yang dipublikasikan Galaxy menjadi sekitar 1.806 BTC. Total yang dipublikasikan akan setara dengan $143,9 juta. Galaxy mengatakan pada Agustus bahwa mereka juga sedang memantau gelombang keempat yang belum dikonfirmasi sebesar 638,5 BTC. Gelombang ini akan membawa total melebihi 2.400 BTC. Galaxy tidak mencatat pencurian oleh penyerang sejak 6 Agustus.
Hacker Coldcard Pindahkan $7.7J dalam Pencurian Gelombang Ketiga
NS3Kongsi
Berita BTC hari ini mengungkapkan peretas Coldcard berpindah 97,09 BTC, bernilai sekitar $7,7 juta, dari gelombang pencurian ketiga. Dana tersebut dikirim ke putaran CoinJoin untuk menyembunyikan jejaknya, dan 20,5 BTC ditukar menjadi ETH melalui THORChain. Galaxy Research menyatakan 82% BTC yang dicuri masih belum digunakan. Pencurian tersebut berasal dari kelemahan firmware yang diperkenalkan pada Mac 2021. Coinkite telah merilis firmware terkini untuk memperbaiki masalah ini.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.
