Експлойт Coldcard перевищив $100 млн, оскільки вкрадений BTC може бути важко витратити

iconCryptoPotato
Поділитися
AI summary iconКороткий зміст
Оновлення щодо BTC: За даними Galaxy Research, через експлойт гаманця Coldcard було вкрадено більше $100 млн BTC. Експлойт у DeFi охопив 1 596 BTC на 7 300 адресах у трьох підтверджених хвилях. Непідтверджені дії можуть збільшити збитки до 2 055 BTC. Вкрадені кошти залишаються переважно нетоторгованими. Coinkite виправив прошивку, але не може виправити посіви з уразливих пристроїв. Біржі та правоохоронні органи були сповіщені.

За даними Galaxy Research, через поточну експлуатацію гаманця Coldcard було вкрадено більше ніж 100 мільйонів доларів США bitcoin (BTC), але ринковий коментатор Джо Консорті вважає, що нападник може мати труднощі з витрачанням великої частини цієї здобичі, оскільки кожен BTC відстежується у публічному блокчейні.

Замість того щоб зосереджуватися лише на розмірі крадіжки, Консорті сказав, що цей інцидент також демонструє часто зневажену особливість оригінальних криптовалют: хоча приватні ключі можуть бути скомпрометовані, рух вкрадених одиниць залишається видимим для правоохоронних органів, бірж та аналітиків блокчейну.

Прозорість залишає вкрадений bitcoin під наглядом

У пості на X Consorti написав:

Вор, який вкрав 100 мільйонів доларів США в BTC, матиме труднощі з витрачанням більшості з них. Кожна монета знаходиться на виду, її відстежують Galaxy, ФБР та тисячі інших.

Він додав, що bitcoin «може бути найгіршою грошима для злочинності, які коли-небудь були винайдені». У відео, що супроводжувало пост, аналітик зазначив, що експлойт був не невдачею самої мережі bitcoin, а невдачею програмного забезпечення гаманця, яке генерувало слабкі seed-фрази на вплинутих версіях прошивки Coldcard, випущених після березня 2021 року.

Він також зазначив, що користувачі, які дотримувалися рекомендованих практик самоконтролю, все одно стали жертвами, оскільки базова випадковість, використовувана для генерації посівів гаманця, була ослаблена.

Galaxy Research наразі виявила 1 596 BTC, вкрадених через приблизно 7 300 адрес у трьох підтверджених хвилях атак. Якщо врахувати підозрювану, але непідтверджenu активність, збитки можуть досягти 2 055 BTC, що становить понад 130 мільйонів доларів США.

За словами фірми, приблизно 90% вкраденого bitcoin ще не було переміщено, а всі монети з перших трьох підтверджених хвиль все ще знаходяться у гаманцях, якими керує нападник. Також було зазначено, що всі підтверджені адреси нападника були передані правоохоронним органам США, а також криптовалютним біржам та компаніям з дослідження блокчейну.

Незважаючи на масштаб крадіжки та заголовки, які вона спричинила, на момент написання цього тексту біткоїн торгувався близько $64 000, зростаючи на 2% за останні 24 години — цей момент Консорсі навів як доказ того, що ринок у цілому розділив проблему безпеки від самого протоколу Bitcoin.

Перша підтверджена крадіжка виявилася 31 липня, коли 594,5 BTC були викрадені з близько 500 адрес, розподілених по чотирьох блоках. Coinkite, компанія, що стоїть за пристроєм Coldcard, заявила, що вплинуті семена містять близько 72 біт ентропії замість потрібних 128 біт, що робить їх відновлюваними при наявності достатньо обчислювальних ресурсів.

Компанія виправила новіші прошивки, але не може виправити ключі, вже згенеровані на вразливих пристроях, і порекомендувала користувачам своїх пристроїв Mk3, Mk4, Mk5 і Q переказати свої кошти на незахищені пристрої.

Дискусія продовжується щодо того, чи можна вимати loot

Крипто-коментатор Шагун мав ту саму думку, що й Consorti, стверджуючи, що аналітика блокчейну, перевірки відповідності та операційні помилки зроблять переміщення такої великої суми вкраденого bitcoin набагато складнішим, ніж його викрадення. Натомість вони порадили нападнику повернути кошти у обмін на узгоджену безпекову винагороду.

Однак не всі згодні, що ворог не зможе готівково вивести кошти, пропонуючи, що вони можуть приховати сліди за допомогою інструментів конфіденційності, таких як міксер, монети з акцентом на конфіденційність, транзакції Taproot та Lightning Network.

Пост Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend з’явився першим на CryptoPotato.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.