Хакер Coldcard перевел $7,7 млн при третьей волне кражи

iconNS3
Поделиться
AI summary iconСводка
Новости о BTC сегодня сообщают, что хакер Coldcard переместил 97,09 BTC, что составляет около 7,7 млн долларов США, из третьей волны кражи. Средства были отправлены в циклы CoinJoin для сокрытия следов, а 20,5 BTC были обменены на ETH через THORChain. Galaxy Research отмечает, что 82% украденных BTC остаются неизрасходованными. Кража произошла из-за уязвимости прошивки, введенной в марте 2021 года. Coinkite выпустила обновленную прошивку для устранения проблемы.

Атакующий Coldcard переместил 97,09 BTC из третьей волны краж. Перемещенный биткоин стоил около 7,7 млн долларов по ценам в понедельник. Эта сумма составляла примерно 45% от общего объема этой волны. В рамках всей атаки 82% украденного биткоина пока не двигались. Первый вывод произошел 2 сентября. Около 20,5 BTC из крупнейшего хранилища прошли через THORChain и были конвертированы в ethereum. Биткоины, перемещенные в воскресенье вечером, поступили в циклы CoinJoin. CoinJoin объединяет транзакции нескольких пользователей, чтобы разорвать связь между входами и выходами. На ethereum поступило только 20,56 BTC. Еще 57,24 BTC остались неизрасходованными в виде изменения CoinJoin на одном адресе. Galaxy Research заявила, что след заканчивается еще примерно на 19 BTC. Galaxy сообщила, что атакующий создал 293 двухиздвух мультиподписных адреса. Атакующий обрабатывал адреса в порядке убывания размера. Одиннадцать адресов уже пусты. Следующие десять адресов содержат 30,81 BTC. 233 самых маленьких адреса содержат 33,77 BTC. Кражи связаны с багом прошивки, который Coinkite внедрил в марте 2021 года. Этот баг переместил генерацию семени с аппаратного чипа случайных чисел на программную замену. Это изменение снизило прочность ключа с 128 бит энтропии до как минимум 40 бит. Злоумышленники смогли восстановить приватные ключи в оффлайн-режиме и опустошить одноподписные адреса, не взаимодействуя с оборудованием. Очистка началась 30 июля. Coinkite полностью обновила прошивку. Обновленные версии: Mk4/Mk5 5.6.2 и Q 1.5.2Q. Новый процесс требует от владельцев предоставления случайности через нажатия клавиш, бросание костей или подбрасывание монеты. Обновление не может исправить семя, сгенерированное под уязвимой версией. Владельцы кошельков, созданных на затронутой прошивке, должны сгенерировать новое семя и перевести свои монеты на него. Генеральный директор Coinkite Родольфо Новак извинился в открытом письме 31 июля. Новак написал, что компании придется заслужить доверие пользователей заново. Полный технический анализ еще готовится. Ранее неизвестное хранилище пополнялось через 58 адресов. Galaxy оставила причину этого хранилища открытой, но считает, что это еще одна жертва Coldcard. Это открытие увеличит общую сумму атаки Galaxy до примерно 1806 BTC. Опубликованная сумма составит 143,9 млн долларов. В августе Galaxy сообщила, что также отслеживает неподтвержденную четвертую волну в размере 638,5 BTC. Эта волна превысит общий объем в 2400 BTC. Galaxy не фиксировала никаких выводов атакующего с 6 августа.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.