Хакер Coldcard пересилає $7,7 млн у третій хвилі крадіжки

iconNS3
Поділитися
AI summary iconКороткий зміст
Новини про BTC сьогодні повідомляють, що хакер Coldcard перемістив 97,09 BTC, що становить близько 7,7 мільйона доларів США, з третьої хвилі крадіжки. Кошти були відправлені в цикли CoinJoin, щоб приховати слід, а 20,5 BTC було обміняно на ETH через THORChain. Galaxy Research зазначає, що 82% вкрадених BTC залишаються не витраченими. Крадіжка відбулася через ваду прошивки, введену у березні 2021 року. Coinkite випустила оновлену прошивку для виправлення цієї проблеми.

Зловмисник Coldcard перемістив 97,09 BTC з третьої хвилі крадіжок. Переміщений bitcoin мав вартість близько 7,7 мільйона доларів США за цінами в понеділок. Ця сума становила приблизно 45% від загальної суми цієї хвилі. У межах усієї експлуатації 82% вкраденого bitcoin ще не було переміщено. Перший вивід відбувся 2 вересня. Приблизно 20,5 BTC з найбільшого сейфа пройшли через THORChain і з’явилися як ethereum. Bitcoin, переміщений у неділю вночі, був включений у цикли CoinJoin. CoinJoin об’єднує транзакції від кількох користувачів, щоб розірвати зв’язок між входами та виходами. Лише 20,56 BTC досягли ethereum. Ще 57,24 BTC залишилися незатраченими як зміна CoinJoin на одному адресі. Galaxy Research зазначила, що слід закінчується ще приблизно на 19 BTC. Galaxy повідомила, що зловмисник створив 293 двох-з-двух мультипідписових адрес. Зловмисник працював з адресами в порядку їх розміру. Одинадцять адрес уже порожні. Наступні десять адрес містять 30,81 BTC. 233 найменших адреси містять 33,77 BTC. Крадіжки пов’язані з багом прошивки, який Coinkite ввела у березні 2021 року. Цей баг перемістив генерацію сіда з апаратного чипу випадкових чисел на програмне забезпечення. Ця зміна знизила міцність ключа з 128 біт ентропії до 40 біт. Зловмисники змогли відновити приватні ключі автономно і порожнити адреси з одним підписом, не торкаючись апаратного забезпечення. Забирання почалися 30 липня. Coinkite повністю оновила прошивку. Оновлені версії: Mk4/Mk5 5.6.2 та Q 1.5.2Q. Новий процес вимагає від власників надання випадковості через натискання клавіш, кидання кубиків або підкидання монети. Оновлення не може виправити сід, згенерований за допомогою пошкодженої версії. Власники гаманців, створених на пошкодженій прошивці, повинні створити новий сід і перемістити свої кошти на нього. Генеральний директор Coinkite Родольфо Новак вибачився у відкритому листі 31 липня. Новак написав, що компанія має заробити повернення довіри користувачів. Повний технічний аналіз ще готується. Раніше невідомий сейф отримував кошти від 58 адрес. Galaxy залишила причину цього сейфа відкритою, але вважає, що це ще одна жертва Coldcard. Цей висновок підвищить опубліковану загальну суму експлуатації Galaxy до приблизно 1806 BTC. Опублікована сума дорівнюватиме 143,9 мільйона доларів США. Galaxy повідомила у серпні, що також має неперевірену четверту хвилю у розмірі 638,5 BTC. Ця хвиля збільшить загальну суму понад 2400 BTC. Galaxy не фіксувала жодних дій зловмисника з 6 серпня.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.