Втрати від атаки на Coldcard Wallet перевищили $130 млн, коли 15 нападників вивели BTC

iconNS3
Поділитися
AI summary iconКороткий зміст
Ціна BTC трохи знизилася на тлі великої порушення безпеки, коли втрати в гаманцях Coldcard перевищили $130 мільйонів, а 15 нападників вивели BTC з 7 300 гаманців. Galaxy Research і Coinkite зв’язали цю проблему з дефектним прошивкою в моделях Mk2, Mk3 і Mk4, що зменшила ентропію початкового коду. Доступні тимчасові виправлення, але раніше згенеровані початкові коди залишаються вразливими. Цей інцидент може вплинути на домінування BTC, оскільки користувачі переглядають безпеку апаратних гаманців.

Ключовий момент

Galaxy Research висновила вівторок ранком, що 15 окремих нападників висмоктують BTC з апаратних гаманців клієнтів Coldcard. Оцінені втрати жертв перевищили $130 мільйонів з 7 300 гаманців, а на понеділок Galaxy Research отримала інформацію від 73 жертв. П’ятнадцятий нападник з’явився протягом ночі, коли один власник повідомив про втрату менше ніж одного BTC, і Galaxy Research зв’язала цей слід з 12 BTC, виведеними з 126 адрес гаманця. Coinkite заявила, що несправний прошивка перенаправила генерацію seed-фрази на програмне забезпечення MicroPython, що призвело до того, що seed-фрази Coldcard Mk2 і Mk3 мали близько 40 біт ентропії, а Coldcard Mk4 — близько 72 біт. Coinkite відправила гарячі виправлення для постраждалих моделей, але попередила, що загроза все ще активна, і оновлення прошивки не відновлюють seed-фрази, згенеровані пошкодженою прошивкою.

Чому це важливо: слабке генерування посівних слів може перетворити пошук публічної адреси на постійний ризик втрати контролю, тому втрати можуть продовжуватися, доки вразливі кошти не будуть переведені до безпечніших гаманців.

Настрій ринку

Ведмежий, стрес-он, зумовлений подіями, зменшення ризиків.

Причина: Оцінені втрати жертв перевищили 130 мільйонів доларів, тому трейдери можуть сприймати цей інцидент як подію, що викликає стрес у сфері зберігання коштів.

Подібні минулі випадки

У 2023 році користувачі Atomic Wallet подали позови щодо втрати більше ніж $100 мільйонів криптовалют через хакерське втручання у гаманець, що продемонструвало, як події компрометації гаманця можуть призводити до великих втрат користувачів і тривалих спорів щодо відновлення. (Bloomberg Law) Різниця полягає в тому, що справа Coldcard стосується слабкого генерування seed у фірмварі пошкоджених апаратних гаманців.

Ефект Ripple

Погана генерація seed-фрази може поширити ризик за межі однієї хвилі крадіжки, оскільки нападники можуть сканувати публічні адреси й змагатися з власниками щодо переказу коштів. Якщо вразливі власники переносять кошти на нові seed-фрази, активна поверхня атаки може скоротитися. Якщо вкрадені монети почнуть рухатися з неактивних гаманців, ринковий стрес може зміститися з ризику зберігання на потенційний ризик ліквідації.

Можливості та ризики

Можливості: Якщо Coinkite або Galaxy Research виявлять додаткові сліди нападника, то переказ коштів з пошкоджених ключів є прямим сигналом зменшення ризику контролю.

Ризики: Якщо заангажовані власники затримають переказ BTC до нових гаманців, нападники зможуть продовжувати висмоктувати кошти з вразливих адрес, і ризик втрати контролю за коштами залишиться активним.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.