Perompak mencuri 594 BTC daripada 500 dompet melalui frasa benih yang lemah

iconBitMedia
Kongsi
AI summary iconRingkasan
Berita BTC hari ini melaporkan bahawa perompak mencuri 594 BTC daripada 500 dompet menggunakan frasa benih lemah pada peranti Coldcard Mk3. Penyerang mengosongkan 1,324 UTXO, dengan kerugian antara 0.15 BTC hingga 29.9 BTC. Coinkite mengesahkan kelemahan ini mempengaruhi firmware Coldcard Mk3 versi 4.0.1 dan ke atas. Pakar mengatakan isu ini berpunca daripada keacakan frasa benih yang lemah, bukan peranti keras. Kemas kini BTC: Pencurian berasingan sebanyak $11.8 juta dilaporkan oleh Triple-A Singapura.

Dalam serangan itu, penyerang menarik 1,324 UTXO (output transaksi yang belum digunakan, sisa bitcoin dalam dompet selepas beberapa operasi), menurut Atlas21. Coin yang dicuri belum dipindahkan ke bursa atau kriptomixer: 562 bitcoin kini disimpan di alamat baru, dan 32 bitcoin lagi di alamat perantara.

Setiap transaksi penyerang mengosongkan tepat satu alamat mangsa. 419 alamat hanya memiliki satu UTXO, tetapi beberapa akumulasi hingga 105 atau 200 UTXO. Kerugian median per mangsa ialah 0,41 BTC (sekitar $26 500), 110 mangsa kehilangan lebih dari 1 bitcoin, dan kerugian maksimum mencapai 29,9 BTC (hampir $2 juta). Tiada mangsa yang kehilangan kurang dari 0,15 BTC — pakar keselamatan menduga penyerang menyaring dompet berdasarkan keseimbangan minimum.

Siasat insiden bermula selepas salah seorang blogger di Reddit melaporkan pencurian kripto. Menurut penulis, beliau membeli dompet Coldcard pada tahun 2021, frasa 24 patah perkataan dihasilkan secara langsung pada peranti, kemudian dana dihantar ke dompet tersebut, diikuti oleh bertahun-tahun ketiadaan aktiviti. Pada Januari tahun lalu, reditor itu membeli Coldcard kedua dan memasukkan semula frasa lama itu, “untuk memastikan perkataan-perkataan itu betul”. Blogger itu menegaskan bahawa beliau tidak pernah memberikan frasa itu kepada siapa pun dan hanya menggunakannya pada Coldcard.

Coinkite mengakui masalah keselamatan yang mempengaruhi frasa seed yang dihasilkan pada peranti Coldcard Mk3. Pengeluar merekomendasikan semua pengguna yang menciptakan frasa seed pada peranti Mk3 dengan firmware versi 4.0.1 yang dikeluarkan pada Mac 2021, atau versi yang lebih baru, untuk menganggap dana mereka rentan. Perusahaan menyatakan bahawa model Mk4, Q, dan Mk5 tidak mengalami masalah ini.

Coinkite menyarankan pemilik Mk3 untuk membuat frasa kata sandi BIP‑39 unik di peranti dan memindahkan dana ke dompet baru. Perusahaan mengakui bahawa punca kerentanan masih belum dikenal pasti. Pasti diketahui bahawa tiada satu pun dompet tanda tangan ganda yang terjejas.

Analisis blockchain dari Atlas21 menduga bahawa masalahnya bukan pada dompet keras, tetapi pada frasa seed yang lemah. Mangsa kemungkinan besar mengimport ke peranti kombinasi perkataan yang sudah terjejas atau mudah diteka. Disebabkan "kekurangan kerawakan" semasa penciptaan frasa seed, kunci peribadi kepada UTXO tertentu boleh dengan mudah diteka, dan itulah yang dilakukan oleh penyerang, jelas pakar keselamatan.

Baru-baru ini, syarikat Singapura Triple-A, yang menyediakan infrastruktur pembayaran dalam stablecoin dan aset kripto lain kepada perniagaan, mengalami serangan peringkat hacker. Kerugian dinilai pada $11,8 juta.


Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.