Coldcard Hakeri, Üçüncü Dalga Hırsızlığında 7,7 Milyon Dolar Taşıyor

iconNS3
Paylaş
AI summary iconÖzet
Bugünün BTC haberleri, Coldcard hakerinin üçüncü hırsızlık dalgasından 7,7 milyon dolarlık 97,09 BTC taşıdığını ortaya koyuyor. Fonlar, izi gizlemek için CoinJoin turlarına gönderildi ve 20,5 BTC, THORChain aracılığıyla ETH ile değiştirildi. Galaxy Research, çalınan BTC'nin %82'sinin henüz harcanmadığını söylüyor. Hırsızlık, Mart 2021'de tanıtılan bir donanım yazılımı kusurundan kaynaklandı. Coinkite, sorunu çözmek için güncellenmiş bir donanım yazılımı yayınladı.

Soğuk Cüzdan saldırganı, üçüncü hırsızlık dalgasından 97,09 BTC taşıdı. Taşınan Bitcoin, Pazartesi günkü fiyatlarla yaklaşık 7,7 milyon dolar değerindeydi. Bu miktar, o dalgadaki toplam hırsızlığın yaklaşık %45'ini temsil ediyordu. Tüm istismar boyunca, çalınan Bitcoin'in %82'si hareketsiz kaldı. İlk çıkış 2 Eylül'de gerçekleşti. En büyük kasaadan yaklaşık 20,5 BTC THORChain üzerinden geçerek Ethereum olarak ortaya çıktı. Pazar gecesi taşınan Bitcoin, CoinJoin turlarına girdi. CoinJoin, girdiler ile çıktılar arasındaki izi kırmak için birden fazla kullanıcının işlemlerini birleştirir. Sadece 20,56 BTC Ethereum'a ulaştı. Başka 57,24 BTC, bir adreste CoinJoin değişimi olarak harcanmadı kaldı. Galaxy Research, izin yaklaşık 19 BTC daha ileride sona erdiğini söyledi. Galaxy, saldırganın 293 adet iki-iki çok-imzalı adres oluşturduğunu belirtti. Saldırgan, adresleri boyut sırasıyla işliyor. On bir adres artık boş. Sonraki on adres 30,81 BTC tutuyor. En küçük 233 adres 33,77 BTC tutuyor. Hırsızlıklar, Coinkite'in Mart 2021'de tanıttığı bir donanım hatasına dayanıyor. Bu hata, tohum üretimi cihazın donanım rastgele sayı çipinden yazılım bir alternatife taşıdı. Bu değişim, anahtar gücünü 128 bit entropiden 40 bite kadar düşürdü. Saldırganlar daha sonra özel anahtarları çevrimdışı olarak yeniden oluşturabildi. Donanıma dokunmadan tek-imzalı adresleri boşaltabildiler. Taramalar 30 Temmuz'da başladı. Coinkite, donanım yazılımını tamamen yeniledi. Güncellenmiş sürümler Mk4/Mk5 5.6.2 ve Q 1.5.2Q'tır. Yeni süreç, sahiplerin anahtar tuşlarına, zar atışlarına veya madeni para atışlarıyla rastgelelik sağlamasını gerektirir. Hatalı sürüm altında üretilen bir tohumu güncellemek onarılamaz. Etkilenen donanım yazılımıyla oluşturulmuş cüzdan sahipleri, yeni bir tohum oluşturmalı ve varlıklarını bu tohuma taşımalıdır. Coinkite CEO'su Rodolfo Novak, 31 Temmuz'da açık bir mektupta özür diledi. Novak, şirketin kullanıcıların güvenini kazanmak zorunda kalacağını yazdı. Tam bir teknik inceleme halen hazırlanıyor. Daha önce bilinmeyen bir kasa, 58 adrese tarafından beslenmişti. Galaxy, kasanın nedenini açık bıraktı ancak bunun başka bir Coldcard mağduru olduğunu düşünüyor. Bu bulgu, Galaxy'in yayınladığı istismar toplamını yaklaşık 1.806 BTC'ye çıkarır. Yayımlanan toplam, 143,9 milyon dolar ederdi. Galaxy, Ağustos ayında ayrıca doğrulanmamış dördüncü bir dalga olan 638,5 BTC'nin de bulunduğunu belirtmişti. Bu dalga toplamı 2.400 BTC'nin üzerine çıkaracaktı. Galaxy, 6 Ağustos'tan beri saldırgan taramaları kaydetmemişti.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.