Уязвимость Coldcard Mk3 могла привести к краже BTC на $70 млн

iconBitcoinsistemi
Поделиться
AI summary iconСводка
Устройства Coldcard Mk3 с прошивкой 4.0.1–5.0.3 могут иметь экспонированный BTC в качестве хеджа против инфляции из-за критической уязвимости. Coinkite подтвердила, что уязвимость может привести к утечке выражений семян. Galaxy Research зафиксировала 1196 кошельков, опустошенных за 41 минуту 30 июля, что составило в общей сложности 1082,65 BTC или 70,2 млн долларов США. Кража произошла за 30 часов до раскрытия уязвимости. Эксперты призывают пользователей создавать новые семена в безопасных кошельках. Движения со взломанных адресов BTC не зафиксировано. Власти, вероятно, применят меры CFT (противодействие финансированию терроризма) для отслеживания средств.

Производитель аппаратных кошельков для bitcoin Coinkite объявил о обнаружении критической уязвимости безопасности, которая может повлиять на безопасность seed-фраз, сгенерированных на некоторых устройствах Coldcard Mk3. Компания рекомендует пользователям, которые могут быть под угрозой, немедленно перевести свои средства в новый и безопасный кошелек.

Согласно Coinkite, проблема связана с процессом генерации семени на устройствах Coldcard Mk3 с прошивками версий 4.0.1 до 5.0.3. Пользователи, которые ранее генерировали семена на этих устройствах, должны считать все адреса bitcoin, связанные с этим же семенем, потенциально уязвимыми.

Смежные новости: На Ethereum существует очередь стейкинга из 43 дней: но, по мнению эксперта, это не настоящий бычий сигнал

Предупреждение поступает на фоне продолжающихся расследований атаки, в ходе которой из сотен кошельков Bitcoin с одиночной подписью было похищено большое количество BTC. Хотя первоначальные сообщения указывали на то, что было похищено примерно 594 BTC, более широкий анализ Galaxy Research показывает, что 1 196 кошельков были полностью опустошены, и в общей сложности было скомпрометировано 1 082,65 BTC. Эта сумма оценивалась примерно в 70,2 миллиона долларов США на момент транзакции.

Согласно Galaxy Research, кошельки были опустошены всего за 41 минуту 30 июля. То, что во всех транзакциях использовалась одна и та же плата 30 sat/vB и ни в одной транзакции не было выдано сдачи, указывает на то, что переводы могли быть выполнены не вручную пользователями, а с помощью автоматизированного инструмента, сканирующего скомпрометированные приватные ключи.

Украденные биткоины, как сообщается, были объединены в четыре различных адреса, и до сих пор никакой активности с этих адресов не наблюдалось. Примечательно, что атака произошла примерно за 30 часов до того, как Coinkite публично раскрыла уязвимость Coldcard Mk3.

Эксперты по безопасности рекомендуют пользователям Coldcard Mk3, которые создали seed на устройстве, больше не считать старое seed-выражение безопасным. Пользователям рекомендуется создать новый seed в надежном и актуальном аппаратном кошельке, а затем перевести все средства на этот новый адрес. Простая смена устройства не считается достаточной; старое seed-выражение не следует переносить в новый кошелек.

*Это не инвестиционная рекомендация.

Продолжить чтение: Внимание пользователям bitcoin: сегодняшний хак может быть крупнее, чем ожидалось — вот что делать

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.