Втрати через крадіжку Coldcard наближаються до $114 млн, оскільки четверта хвиля атак вдаряє

iconNS3
Поділитися
AI summary iconКороткий зміст
Втрати через крадіжку Coldcard наближаються до $114 млн, оскільки відбувається четверта хвиля атак, а серед зростаючої волатильності індексу страху та жадібності варто стежити за альткоїнами. Алекс Торн з Galaxy повідомив, що з 709 адрес було виведено 448,7 BTC. Coinkite випустила аварійне прошивку та закликала користувачів перемістити кошти на нові seed-фрази. Команди безпеки Block встановили, що вразливість походить з коміту 2021 року, що використовує випадковий генератор Yasmarang від MicroPython. Генеральний директор Coinkite Родольфо Новак закликав користувачів діяти швидко, якщо вони створювали seed-фразу за допомогою Coldcard.

Ключовий момент

Зловмисники розпочали четверту хвилю нападів на bitcoin, зберіганий у апаратних гаманцях Coldcard, що призвело до оцінених втрат приблизно в 114 мільйонів доларів США з четверга. Алекс Торн, керівник корпоративних досліджень Galaxy, зафіксував 448,7 BTC, викрадених із 709 потенційних адрес жертв у останній хвилі. Coinkite випустила аварійне прошивку для всіх постраждалих моделей, призупинила відправлення та рекомендувала користувачам перемістити кошти на свіжо створені сіди. Команди з біткоїн-інженерії та безпеки Block встановили, що корінь проблеми полягає в коміті від 1 березня 2021 року, який перенаправляв генерацію сідів до програмного рандомайзера Yasmarang MicroPython. Генеральний директор Coinkite Родольфо Новак сказав, що користувачі, які створили сід за допомогою гаманця Coldcard, повинні негайно перемістити свої кошти.

Чому це важливо: вада у посіві гаманця може безпосередньо підірвати довіру до самоконтролю та змусити користувачів швидко перенести кошти, якщо вони вважатимуть, що ключі можна вгадати.

Настрій ринку

Ведмежий, стрес-он, зумовлений подіями, зменшення ризиків.

Причина: Оцінені втрати, пов’язані з Coldcard, досягли приблизно $114 мільйонів з четверга, що вказує на пряме навантаження на зберігання для постраждалих власників bitcoin.

Подібні минулі випадки

Порушення безпеки Atomic Wallet у червні 2023 року призвело до того, що користувачі повідомили про вкрадені більше ніж 35 мільйонів доларів США, а пізніше Atomic Wallet заявила, що постраждало менше ніж 1% місячно активних користувачів. (Cointelegraph) Різниця полягає в тому, що подія з Coldcard стосується генерації посівів апаратного гаманця, тоді як Atomic Wallet стосувалася програмного гаманця.

Ефект Ripple

Погана генерація seed може перетворити ризик контролю на терміновий ризик міграції, якщо користувачі вважатимуть, що зловмисники можуть відтворити приватні ключі. Якщо замінні транзакції продовжують з’являтися в mempool, поведінка ставок за комісії може показати, чи поганяють жертви зловмисників, чи хвильова дія обмежена. Виробники апаратних гаманців можуть стикнутися з більш строгим наглядом щодо огляду прошивки та дизайну ентропії.

Можливості та ризики

Можливості: Якщо аварійне прошивання і свіжо згенеровані насіння зупиняють подальші вилучення, то відновлена довіра до контролю може стати сигналом стабілізації для користувачів, які самостійно зберігають bitcoin.

Ризики: Якщо замінні транзакції sweep продовжують з’являтися в mempool, то переказ вразливих коштів на свіжо згенеровані ключі залишається ключовим сигналом зменшення ризиків.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.