Teste de armadilha do Coldcard Mk3 mostra que atacantes visam as carteiras mais vulneráveis

iconChaincatcher
Compartilhar
AI summary iconResumo
Um recente teste de armadilha do Coldcard Mk3 destaca que os atacantes continuam a alvejar as carteiras mais vulneráveis com falhas no RNG. Um pesquisador financiou cinco carteiras: uma com apenas mnemônicos vulneráveis, três com 1, 2 e 3 palavras de frase de passe BIP39, e uma com um número de conta aleatório. Em apenas 14 horas, apenas a carteira sem entropia adicional foi esvaziada. Dados em tempo real mostram que apenas duas das 17 armadilhas foram esvaziadas, todas sem segurança adicional. À medida que novas listagens de tokens aumentam, os usuários são incentivados a mover seus fundos rapidamente. A segurança permanece essencial, especialmente com o aumento das notícias sobre ativos do mundo real (RWA). Carteiras com frases de passe ou multisig permanecem intactas.

ChainCatcher relata que o Bitcoin News publicou em X que novos testes de armadilha comunitária mostram que os atacantes ainda estão priorizando carteiras mais fáceis de explorar na vulnerabilidade do RNG do Coldcard Mk3. O pesquisador @ColeTU injetou fundos em cinco carteiras Mk3 afetadas: uma que usa apenas a frase mnemônica vulnerável, três protegidas respectivamente por frases de senha BIP39 de 1, 2 e 3 palavras, e outra que utiliza um número de conta aleatório. Após 14 horas, apenas os fundos da carteira não protegida, que usava apenas a frase mnemônica, foram transferidos. Além disso, conforme o painel em tempo real de tripwire de @jamesob, apenas duas das 17 carteiras armadilha foram esvaziadas até o momento. Todas as carteiras confirmadas como esvaziadas não tinham entropia adicional, enquanto todas as carteiras protegidas por dados aleatórios (como dados de dados de dados), frases de senha, multisig ou outras complexidades permanecem inalteradas. Os resultados do teste indicam que os atacantes estão atualmente concentrando seus esforços nas carteiras mais fáceis de quebrar por força bruta, em vez de investir recursos em alvos reforçados; no entanto, os usuários afetados ainda devem migrar seus fundos imediatamente, em vez de depender de proteções temporárias.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.