Galaxy Research Meningkatkan Anggaran Kerugian Bitcoin Coldcard kepada $70J

iconCryptoBreaking
Kongsi
AI summary iconRingkasan
Galaxy Research telah memperbaharui analisis Bitcoin mereka, meningkatkan anggaran kehilangan dompet Coldcard kepada 1.082,65 BTC, atau $70,2 juta, di seluruh 1.196 alamat. Transaksi berlaku dalam 41 minit pada 30 Julai, dengan bayaran identik 30 sat/vB dan tiada output perubahan. Anggaran sebelumnya oleh AnchorWatch lebih rendah pada 594,48 BTC. Coinkite mengesahkan kelemahan firmware dan mendesak pengguna untuk memindahkan benih yang rentan. Pedagang yang memantau altcoin untuk diperhatikan perlu memperhatikan implikasi lebih luas terhadap keselamatan dompet peranti keras.
Coldcard Bitcoin Loss Estimate Up To $70m After Galaxy Review

Galaxy Research, cawangan penyelidikan Galaxy Digital, telah memperluas lingkungan on-chain kes insiden dompet Coldcard selepas mengenal pasti 1.196 alamat Bitcoin yang terjejas. Dalam jangka masa 41 minit, alamat-alamat tersebut kehilangan jumlah 1.082,65 BTC—bernilai sekitar $70,2 juta pada masa transaksi berlaku.

Penemuan baru mendorong anggaran sebelumnya lebih jauh, membantu memperjelas apa yang mungkin dilakukan penyerang segera selepas dompet yang rentan menghasilkan benih. Pemantauan oleh Galaxy Research merangkumi pergerakan antara 1:10 pagi dan 1:51 pagi UTC pada 30 Julai di antara blok 960,183 hingga 960,191, kira-kira 30 jam sebelum Coldcard menerbitkan nasihat keselamatan pertamanya.

Poin-poin utama

  • Galaxy Research mengenal pasti 1.196 alamat yang berkaitan dengan insiden Coldcard dan melacak kerugian sebanyak 1.082,65 BTC dalam tempoh 41 minit.
  • Aktiviti yang dikenal pasti berlaku antara 1:10 PG dan 1:51 PG UTC pada 30 Julai, di antara blok 960,183–960,191, kira-kira 30 jam sebelum amaran awal Coldcard.
  • Perkiraan sebelumnya oleh CEO AnchorWatch, Rob Hamilton, lebih rendah, menunjukkan 594.48 BTC bergerak melalui jendela tiga blok yang lebih ketat.
  • Galaxy Research mengatakan transaksi-transaksi tersebut mempunyai corak khas di atas rantai—yuran yang sama sebanyak 30 satoshis setiap virtual byte dan tiada output perubahan—tetapi sweep masa depan mungkin berbeza.

Galaxy Research memperluas peta serangan

Galaxy Research mengatakan ia telah melacak pergerakan Bitcoin yang berkaitan dengan insiden tersebut kepada satu lonjakan aktiviti khusus pada 30 Julai. Usaha penyelidikan ini berfokus pada alamat yang berkaitan dengan kompromi dompet Coldcard yang telah disapu antara 1:10 pagi dan 1:51 pagi UTC.

Menurut Galaxy Research, kerugian yang terkumpul dalam rentang blok yang singkat—960,183 hingga 960,191—menunjukkan bahawa serangan itu kemungkinan beroperasi dengan automasi dan struktur transaksi berulang, bukan pergerakan manual yang tidak teratur. Pada masa pindahan keluar, jumlah 1,082.65 BTC bernilai kira-kira $70.2 juta.

Masa yang juga perlu diperhatikan: jendela pelacakan Galaxy Research bermula kira-kira sehari sebelum nasihat keselamatan pertama yang dikeluarkan secara awam oleh Coldcard, menunjukkan bahawa dana yang disusupi telah dipindahkan awal dan kitaran respons tertinggal di belakang penyapuan awal.

Pencocokan pola membantu mengesahkan transaksi yang berkaitan—dalam batasan tertentu

Dalam analisis susulan, Galaxy Research mengatakan transaksi yang dikenal pasti berkongsi tanda tangan yang sama. Syarikat itu melaporkan bahawa sweep menggunakan caj yang identik sebanyak 30 satoshis setiap byte maya dan transaksi tersebut tidak mengandungi output perubahan.

Ciri-ciri tersebut berguna bagi penyiasat kerana ia memberikan cap atas rantai untuk mengelompokkan aktiviti yang berkaitan dengan dompet, yang boleh mengurangkan kemungkinan kesilapan dalam mengaitkan pindahan yang tidak berkaitan. Galaxy Research juga memperingatkan bahawa walaupun aktiviti serangan awal boleh dikenal pasti melalui corak ini, serangan kemudian terhadap alamat yang dihasilkan oleh Coldcard mungkin tidak mengekalkan cap yang sama.

Untuk pengguna dan analis, perbezaan ini penting: ia bermaksud bahawa jumlah insiden yang berdasarkan hanya satu struktur transaksi yang dikenali boleh mengira kurang putaran aktiviti tambahan jika pembersihan kemudian berbeza dalam tetapan yuran atau tingkah laku output.

Anggaran sebelumnya lebih kecil, tetapi berdasarkan jendela yang lebih sempit

Sebelum pemetaan lebih luas oleh Galaxy Research, analisis awal oleh CEO dan pengetua bersama AnchorWatch, Rob Hamilton, menganggarkan bahawa 594.48 BTC—sekitar $38 juta pada masa itu—berpindah melalui 500 transaksi dalam jendela tiga blok.

Angka-angka Hamilton diambil dari segmen aktiviti rantai yang lebih ketat, mencerminkan bagaimana insiden dompet yang bergerak pantas seringkali melampaui penyiasatan awal. Set yang diperluaskan oleh Galaxy Research secara efektif memperbaharui gambaran dengan memperluas set alamat dan tempoh masa yang dilacak sekitar ledakan pada 30 Julai, hampir menggandakan jumlah BTC yang dikaitkan dengan aktiviti penghimpunan.

Perbezaan antara anggaran menekankan cabaran biasa dalam respons insiden untuk sistem kendiri: menentukan lingkungan penuh boleh memerlukan berhari-hari untuk melacak, mengumpul, dan mengesahkan—terutamanya apabila penyerang menggunakan logik serupa secara berulang di pelbagai transaksi dan destinasi.

Coinkite mengakui kelemahan firmware dan menasihati pemindahan seed

Pembuat Coldcard, Coinkite, telah mengambil tanggung jawab atas isu mendasar tersebut. Dalam pos X pada Jumat, salah seorang pendiri Coinkite, Rodolfo Novak, mengatakan perusahaan sedang bekerja untuk menentukan cakupan penuh masalah tersebut dan mengonfirmasi bahawa ia telah mengeluarkan hotfix yang direka untuk menghapus laluan fallback perisian.

Novak juga menekankan satu kelemahan dalam langkah pengurangan: kemas kini ini tidak melindungi frasa benih yang dihasilkan pada firmware yang rentan. Dalam istilah praktikal, pengguna yang mencipta frasa benih semasa tempoh yang terjejas disarankan untuk memindahkan dana ke frasa benih baru.

Panduan ini selari dengan risiko utama dalam kompromi berdasarkan benih—jika kerentanan mempengaruhi bagaimana bahan benih atau laluan eksekusi berkaitan berkelakuan, hanya mengemas kini firmware mungkin tidak secara retroatif mengamankan kunci yang telah dijana. Implikasi operasi segera bagi pemegang yang terjejas ialah pemulihan memerlukan pindah ke bahan kunci yang lebih selamat, bukan sekadar pengemasan peranti.

Apa yang perlu diperhatikan seterusnya untuk pengguna yang terkesan

Pengenalpastian pola sapuan on-chain yang biasa oleh Galaxy Research memberikan asas yang lebih terstruktur untuk melacak aktiviti berkaitan, tetapi amaran syarikat bahawa serangan masa depan mungkin tidak sepadan dengan cap yang sama menunjukkan insiden ini masih mungkin berkembang dalam cara ia muncul di rantai. Pengguna yang bimbang sama ada mereka menghasilkan benih dengan firmware yang rentan harus fokus pada pemindahan baki yang tinggal ke benih yang dihasilkan baharu dan terus memantau sebarang pergerakan sisa yang berkaitan dengan alamat yang dikaitkan dengan logik sapuan.

Artikel ini asalnya diterbitkan sebagai Coldcard Bitcoin Loss Estimate Up to $70M After Galaxy Review di Crypto Breaking News – sumber tepercaya anda untuk berita kripto, berita bitcoin, dan kemas kini blok rantai.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.