Уразливість Coldcard Mk3 могла призвести до крадіжки BTC на $70 млн

iconBitcoinsistemi
Поділитися
AI summary iconКороткий зміст
Пристрої Coldcard Mk3 з прошивкою 4.0.1 до 5.0.3 можуть мати виставлений BTC як захист від інфляції через критичний дефект. Coinkite підтвердила, що вразливість може призвести до витоку семенних виразів. Galaxy Research зафіксувала 1 196 гаманців, з яких було викрадено кошти за 41 хвилину 30 липня, загальна сума становить 1 082,65 BTC або 70,2 мільйона доларів США. Крадіжка відбулася за 30 годин до розголошення дефекту. Експерти закликають користувачів створювати нові семена в безпечних гаманцях. Руху з викрадених адрес BTC не спостерігається. Органи влади, ймовірно, застосують заходи CFT (запобігання фінансуванню тероризму) для відстеження коштів.

Виробник апаратних гаманців bitcoin Coinkite оголосив про виявлення критичної вразливості безпеки, яка може вплинути на безпеку семенних фраз, згенерованих на деяких пристроях Coldcard Mk3. Компанія рекомендує користувачам, які можуть перебувати під ризиком, негайно переказати свої кошти до нового безпечного гаманця.

За даними Coinkite, проблема виникає через процес генерації seed на пристроях Coldcard Mk3 з прошивками версій 4.0.1 до 5.0.3. Користувачі, які раніше генерували seed на цих пристроях, повинні вважати всі bitcoin-адреси, пов’язані з цим самим seed, потенційно під загрозою.

Пов’язані новини: На ethereum існує черга стейкінгу з 43 днями: але за думкою експерта, це не справжній булішний сигнал

Попередження звучить на тлі тривалих розслідувань атаки, під час якої з сотень гаманців Bitcoin з одним підписом було вкрадено велику суму BTC. Хоча спочатку повідомлялося, що було вкрадено приблизно 594 BTC, більш широкий аналіз Galaxy Research свідчить, що було повністю опорожнено 1 196 гаманців, і загалом було скомпрометовано 1 082,65 BTC. Ця сума на момент транзакції оцінювалася приблизно в 70,2 мільйона доларів США.

За даними Galaxy Research, гаманці було опорожнено лише за 41 хвилину 30 липня. Той факт, що в усіх транзакціях використовувалася однакова комісія 30 sat/vB і жодна зміна не була виведена, свідчить про те, що перекази, ймовірно, були виконані не вручну користувачами, а за допомогою автоматизованого інструменту, який сканував скомпрометовані приватні ключі.

Вкрадені біткойни, як повідомляється, були об’єднані у чотири різні адреси, і досі не спостерігалося жодної активності з цих адрес. Варто зазначити, що атака відбулася приблизно за 30 годин до того, як Coinkite публічно розкрила вразливість Coldcard Mk3.

Експерти з безпеки рекомендують користувачам Coldcard Mk3, які створили посів на пристрої, більше не вважати старий посів безпечним. Користувачам рекомендується створити новий посів у надійному та оновленому апаратному гаманці, а потім переказати всі кошти на цю нову адресу. Проста зміна пристрою не вважається достатньою; старий посів не слід переносити до нового гаманця.

*Це не є інвестиційною порадою.

Продовжити читання: Увага, користувачі bitcoin: сьогоднішній хак може бути більшим, ніж очікувалося — ось що робити

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.