Bir COLDCARD zafiyeti hala zincir üzerinde etkisini göstermeye devam ediyor: Bu zafiyetle ilişkili en büyük saldırgan, yedi adreste hâlâ 1.159 BTC tutuyor; ayrı bir aktör ise daha küçük miktarları bir karıştırıcı aracılığıyla yönlendirmeye başlamıştır — bu da araştırmacılar için takip edilebilecek yeni bir iz sunmaktadır. Zincir üzerinde neler oluyor: - Galaxy Research’in zincir üzerindeki izleme verilerine göre, bilinen en büyük hırsızlık — 1.159 BTC — yaklaşık 41 dakika içinde yedi adrese aktarılmış ve bu bakiyelerden bu günden beri hiçbir transfer yapılmamıştır. Araştırmacılar, bu adreslerden borsalara, karıştırıcılara veya tipik nakit çıkışı hizmetlerine transferler gözlemlememiştir. - Teknik olarak bu fonlar dondurulmamıştır — Bitcoin işlemlerinin protokol tarafından sadece bir adresin işaretlenmesi nedeniyle durdurulması mümkün değildir — ancak bu coinleri fiat veya düzenlenmiş hizmetlere aktarmak, AML/KYC kontrollerini tetikleyebilir. Yasama kurumları, borsalar ve analiz firmaları, geniş çaplı hırsızlıkla ilişkili yaklaşık 600 adresi işaretlemiş ve uygun bir platforma yapılacak her yatırmanın dikkat çekme riskini artırmıştır. Yeni karıştırıcı aktivitesi: - Analistler, bir karıştırıcıya bağlı bir işlemde 64 BTC’lik bir akışı izlemişlerdir. Yaklaşık 10 BTC hemen karıştırılmış, yaklaşık 54 BTC ise değişiklik olarak geri dönmüş ve daha fazla karıştırma için yaklaşık 7 BTC’lik çıktılar halinde bölünmüştür. - Karıştırıcılar, işlemleri yeniden birleştirerek ve şekillendirerek kökenleri gizlemeye çalışır, ancak tam anonimlik garantisi vermezler. Bu durumda, nispeten büyük ve homojen çıktılar, sahtecilik desenini takip etmeyi kolaylaştırır; bu da araştırmacıların bu sıçramaları izlemeye devam etmesini sağlar. Çoklu saldırganlar, çoklu kümeler: - Karıştırıcı aktivitesi, 1.159 BTC’yi tutan yedi adresli kümeyle bağlantılı görünmemektedir. Daha önceki raporlar, aynı COLDCARD anahtar cümle üretme kusurundan yararlanan birden fazla saldırgan olabileceğini göstermişti; bu nedenle bir kümeden gelen aktivitenin aynı aktörden geldiğini varsaymak doğru olmaz. - Galaxy Research daha önce, yaklaşık 7.300 adresten üç farklı dalga halinde toplam 1.596 BTC’nin çalındığını doğrulamış ve 14 daha küçük ilgili olay belirlemiştir. Şüpheli dördüncü bir dalga, toplamı yaklaşık 2.055 BTC’ye çıkarabilir; ancak bu eklemenin mağdurların raporlarıyla tam olarak doğrulanması henüz gerçekleşmemiştir. Zafiyet nasıl çalışmış ve sonuçları: - Zafiyet, anahtar cümleler oluşturulurken rastgelelikleri zayıflatan bir donanım hatasından kaynaklanmıştır. Saldırganlar, cihaz erişimi, PIN veya protokol düzeyindeki herhangi bir kırılma gerektirmeden, aday anahtar kelimeleri çevrimdışı olarak üretebilir, adresleri türetebilir ve zincir üzerindeki canlı adreslerle eşleştirebilirdi. - Coinkite düzeltme donanımını yayınlamıştır; ancak bir cihazı güncellemek, zafiyetli bir sürümle oluşturulmuş bir anahtar cümleyi düzeltmez. Etkilenen kullanıcılar, güvenli olmak için yeni bir anahtar cümle oluşturmalı ve ondan türetilmiş adreslere fonlarını transfer etmelidir. Yasal uygulama ve geri kazanım olasılıkları: - Galaxy, onaylanmış saldırgan ve mağdurların adreslerini ABD yasama kurumlarına, borsalara ve siber araştırmacı gruplarına paylaşmıştır. Bu daha geniş adres listesi, coinleri düzenlenmiş kanallar üzerinden yönlendirmeye çalışan girişimleri tespit etme şansını artırır. - Yine de geri kazanım belirsizdir. Saldırganlar, nakit çıkışı yapmadan önce fonları birden fazla adres, karıştırıcı, merkeziyetsiz platformlar veya ABD’nin erişim dışındaki yargı bölgeleri aracılığıyla yönlendirebilir. Sonuç: Bilinen en büyük COLDCARD ile ilişkili saldırgan, ilk akıştan beri hareketsiz kalan 1.159 BTC’yi elinde tutmaktadır; bu da bu coinleri sürekli kamu gözetimi altında bırakmaktadır. Aynı zamanda başka bir aktörün son karıştırıcı aktivitesi, araştırmacıların durum gelişmelerini yakından takip edeceği takip edilebilir bir iz yaratmıştır.
COLDCARD Çekirdek Hatası İstismarı: 1.159 BTC Tutuldu, 64 BTC Karıştırıcıya Gönderildi
ChainGPTPaylaş
COLDCARD'ın seed üretme hatası büyük ölçüde istismar edilerek 1.159 BTC çalındı ve bu BTC hâlâ yedi adreste tutuluyor. Başka bir aktör, 64 BTC'yi bir mixer'a gönderdi; 10 BTC karıştırıldı ve 54 BTC temizleme amacıyla bölündü. Galaxy Research, olayla ilişkili 600 adresi tespit etti ve güvenlik güçleri ile borsalar CFT ihlallerini takip ediyor. Bu hata, çevrimdışı seed üretimi ve zincir üzerindeki adres eşlemesine izin veriyordu. Coinkite, düzeltilmiş firmware'i yayınladı ve kullanıcıları yeni seed'ler oluşturmak için uyardı. Araştırmacılar, BTC'nin enflasyona karşı hedge aracı olarak kalması nedeniyle yasadışı akışları takip etmede mixer faaliyetlerini izliyor.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.