Coldcard Saldırısı, 111 milyon dolarlık bitcoin çalıyor, 25'ten fazla saldırı deseni tespit edildi

iconAMBCrypto
Paylaş
AI summary iconÖzet
Bitcoin haberleri, araştırmacıların Coldcard exploit aracılığıyla 111 milyon dolarlık bir hırsızlık doğruladığı sırada patladı; 1.719 BTC çalındı. Galaxy Research, onaylanmamış durumların doğrulanması durumunda kayıpların 130 milyon dolara ulaşabileceğini tahmin ediyor. Bu hata, 17 Mart 2021 sonrası güncellenen Coldcard cüzdanları etkiledi ve uzaktan erişime izin verdi. Üç dalga boyunca Mk3, Mk4, Mk5 ve Q modellerini etkileyen 25'ten fazla saldırı deseni tespit edildi. 250'den fazla mağdur kayıplarını bildirdi, ancak gerçek sayı daha yüksek olabilir. Bitcoin analizleri, bu ihlalin donanımsal cüzdan güvenliği konusunda devam eden riskleri vurguladığını gösteriyor.

Colcard istismarı, ilk düşünülenden çok daha büyük görünüyor. Bu, araştırmacıların, Coldcard istismarının mağdurlarından en az 1.719 bitcoin [BTC], yani yaklaşık 111 milyon doların çalındığını doğrulaması nedeniyle.

Kayıplar muhtemelen 130 milyon doları aşacak
Galaxy Research

Aslında, Galaxy Research'e göre,

Onaylanmak için incelediğimiz daha birçok coin var – toplam kayıpların 130 milyon doları aşması muhtemel.

İlan

Öyleyse, şu anki listelerindeki şüpheli ancak doğrulanmamış durumların doğrulanması durumunda, toplam 2.300 bitcoin'i aşabilir.

Toplam kayıp 2300+ BTC
Galaxy Research

Bu saldırı ilk olarak nasıl gerçekleşti?

Bağlamda, olay, 17 Mart 2021 sonrası yayımlanan firmware kullanan bazı Coldcard cüzdanlarda bir hata ile ilgiliydi. Bu hata, cüzdan-çekirdek güvenliğini veya üretimi etkileyebilirdi.

Çekirdek, bir Bitcoin [BTC] cüzdanının ana anahtarı olarak hizmet ettiği için, bunu yeniden oluşturmayı başaran saldırganlar, Coldcard fiziksel olarak tehlikeye girmeden para erişimini sağladı.

Zincir üzerinde bir kripto para çalınmadı
Galaxy Research

Firmware yayın tarihi önemlidir, çünkü araştırmacılar, o tarihten önce oluşturulmuş cüzdanlardan çalınan coin bulamadı. Üç dalga boyunca 25'ten fazla saldırı deseni tespit ettiler. Bu, birden fazla tehdit aktörünün zafiyeti istismar ettiğini gösteriyor.

25 ayrı saldırı deseni
Galaxy Research

Coldcard istilası ne kadar yaygın oldu?

Şu ana kadar, daha fazla 250 mağdur kayıp bildirdi. Ancak etkilenen adreslerin sayısı çok daha yüksek olabilir. Tek bir mağdur, birkaç cüzdan kullanmış olabilir.

Galaxy Research, her Coldcard cüzdanın maruz kaldığını söylemedi. Ancak Mk3, Mk4, Mk5 ve Q modelleri güvensiz görünüyordu. Bu modeller, 17 Mart 2021 sonrası yayımlanan firmware’i çalıştırdı.

Bağlam olarak, Coldcard istismarı 30 Temmuz'da başladı.

Bir saldırgan, 500 cüzdanı 15 ile 25 dakika içinde yaklaşık 594 BTC (38 milyon dolar değerinde) boşalttı.

Saldırı, bitcoin topluluğu boyunca endişe yarattı. Bununla birlikte, bitcoin'in temel ağı etkilenmedi.


Son Özet

  • Galaxy Research, üç dalga halinde 25'ten fazla saldırı deseni keşfetti.
  • Eğer mevcut liste onaylanırsa, toplam kayıplar 2.300 bitcoin'i aşabilir.
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.