Експлойт Coldcard краде $111 млн біткойнів, виявлено 25+ шаблонів атак

iconAMBCrypto
Поділитися
AI summary iconКороткий зміст
Новини про bitcoin з’явилися, коли слідчі підтвердили крадіжку на $111 мільйонів через експлойт Coldcard, при цьому було вкрадено 1 719 BTC. Galaxy Research оцінює, що збитки можуть перевищити $130 мільйонів, якщо підтвердяться невстановлені випадки. Уразливість вплинула на гаманці Coldcard з оновленнями прошивки після 17 березня 2021 року, що дозволило отримати віддалений доступ. Було виявлено більше 25 шаблонів атаки у трьох хвилях, що вплинули на моделі Mk3, Mk4, Mk5 та Q. Більше 250 жертв повідомили про втрати, хоча реальна кількість може бути вищою. Аналіз bitcoin свідчить, що цей інцидент підкреслює постійні ризики безпеки апаратних гаманців.

Експлойт Colcard виявився набагато більшим, ніж спочатку думали. Це пов’язано з тим, що слідчі підтвердили, що з жертв експлойту Coldcard було вкрадено щонайменше 1 719 bitcoin [BTC], або близько $111 мільйонів.

збитки, ймовірно, перевищують $130 млн
Galaxy Research

Насправді, згідно з Galaxy Research,

Ми маємо багато інших монет, які перевіряємо на підтвердження – ми вважаємо, що загальні втрати, ймовірно, перевищують 130 млн доларів США.

оголошення

Отже, якщо підозрілі, але ще не підтверджені випадки з їхнього поточного списку виявляться підтвердженими, загальна сума може перевищити 2 300 bitcoin.

повна втрата 2300+ BTC
Galaxy Research

Як ця атака взагалі відбулася?

Для контексту, інцидент стосувався вади в деяких Coldcard гаманцях, що використовували прошивку, випущену після 17 березня 2021 року. Ця вада могла вплинути на безпеку або генерацію seed-фрази гаманця.

Оскільки посів слугував головним ключем Bitcoin [BTC] гаманця, нападники, яким вдалося його відтворити, змогли отримати доступ до коштів, не компрометуючи фізично Coldcard.

Жодна вкрадена монета не була створена в ланцюжку
Galaxy Research

Дата випуску прошивки мала значення, оскільки слідчі не знайшли вкрадених монет з гаманців, створених до цієї дати. Вони виявили понад 25 шаблонів атаки у трьох хвилях. Це свідчило про те, що кілька загрозоакторів використали цю вразливість.

25 окремих шаблонів атак
Galaxy Research

Наскільки поширеним був експлойт Coldcard?

На даний момент понад 250 жертв повідомили про втрати. Однак кількість уражених адрес може бути набагато вищою. Один жертва могла використовувати кілька гаманців.

Galaxy Research зазначила, що не кожен гаманець Coldcard став підверженим ризику. Однак моделі Mk3, Mk4, Mk5 і Q виявилися вразливими. Ці моделі працювали на прошивці, випущеній після 17 березня 2021 року.

Для контексту, експлойт Coldcard розпочався 30 липня.

Зловмисник вивів приблизно 594 BTC, що становить $38 мільйонів, з 500 гаманців протягом 15–25 хвилин.

Атака викликала занепокоєння серед спільноти bitcoin. Незважаючи на це, основна мережа bitcoin залишилася незатронутою.


Фінальний підсумок

  • Galaxy Research виявила понад 25 шаблонів атак у трьох хвилях.
  • Якщо поточний список виявиться підтвердженим, загальні збитки можуть перевищити 2 300 bitcoin.
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.