- Galaxy Research відстежує 1 596 BTC, вкрадених із гаманців Coldcard.
- Підозрювана четверта хвиля може збільшити збитки до $130 мільйонів.
- Запрошуємо користувачів, яких це стосується, перевести кошти до безпечних гаманців.
Розслідування хакерського нападу на Coldcard розширилося після того, як Galaxy Research оцінила потенційні збитки на 2 000 BTC, що становить близько 130 мільйонів доларів США. Дослідницька фірма підтвердила, що було вкрадено 1 596 BTC з 7 300 адрес, що розподілені між трьома хвильами атак та 14 меншими інцидентами. Підозрювана четверта хвиля може збільшити загальну суму, якщо жертви підтвердять, що їхні гаманці були уражені.
Розслідування хакерських атак на Coldcard виявило кілька хвиль атак
Galaxy Research зазначила, що атака на Coldcard залишається активною, поки слідчі аналізують діяльність блокчейну, пов’язану з уразливістю гаманця. Фірма виявила підтверджені крадіжки з постраждалих адрес, працюючи разом із біржами, правоохоронними органами та групами кібербезпеки.
Дослідницька фірма заявила, що має середньо-високу впевненість у тому, що підозрювана четверта хвиля атаки пов’язана з подібним шаблоном нападника. Однак Galaxy зазначила, що для включення цих втрат до офіційного підрахунку все ще необхідно отримати пряме підтвердження від жертв.
Уразливість вплинула на сіди, створені на певних версіях прошивки Coldcard. Coinkite раніше підтвердила проблеми, пов’язані з пристроями Mk3, Mk4, Mk5 та Coldcard Q. Компанія випустила термінові оновлення прошивки та рекомендувала користувачам перенести кошти.
Втрати bitcoin, пов’язані з уразливістю гаманця Coldcard
Взлом Coldcard відбувся через проблему з генерацією seed, що зменшила випадковість гаманця. Coinkite заявила, що вплинуті версії прошивки використовували детермінований генератор замість запланованого апаратного джерела випадковості під час створення seed.
Galaxy повідомила, що приблизно 90% вкраденого bitcoin залишається нерухомим. Жоден з BTC з перших трьох підтверджених хвиль атак не рухався, що надає слідчим більше часу для моніторингу пов’язаних адрес.
Тим часом Coinkite рекомендувала користувачам створювати нові seed-фрази на оновлених пристроях і обережно виконувати переказ коштів. Компанія попередила, що оновлення прошивки саме по собі не захищає гаманці, створені з вразливих seed-фраз.
Зазначені користувачі повинні створити нові гаманці, перевірити адреси отримання та виконати невеликі тестові транзакції перед переказом залишків балансу. Компанія також знищила вразливий інвентар та випустила оновлені версії прошивки для всіх підтримуваних пристроїв.
Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є фінансовою порадою. CoinCryptoNewz не несе відповідальності за будь-які збитки. Читачам слід провести власне дослідження перед прийняттям фінансових рішень.

