Втрати від Coldcard Wallet майже $114 млн, оскільки з’явилася четверта спроба виведення коштів

iconCoinDesk
Поділитися
AI summary iconКороткий зміст
Гаманець Coldcard втратив майже 114 млн доларів США, коли рано в понеділок виявився четвертий переказ, що вплинув на понад 5 200 адрес BTC. Атака, що використовувала вразливість прошивки 2021 року, може збільшити загальні втрати до 1 816 BTC. Coinkite випустила аварійну прошивку та закликала користувачів здійснити переказ коштів. Ціна BTC залишається під тиском на тлі триваючого інциденту. Трейдери також стежать за альткоїнами, щоб виявити потенційне відновлення на загальному ринку.

Четверта хвиля операцій проти bitcoin-адрес, згенерованих холодним гаманцем Coldcard, розпочалася в понеділок ранком і продовжувалася годинами. На цей раз, однак, дослідники стверджують, що транзакції можна скасувати, поки вони перебувають у стані невідображення.

Алекс Торн, керівник комплексних досліджень у Galaxy Research, вказав на активну хвилю і сказав, що нападники вибрали replace-by-fee — функцію Bitcoin, яка дозволяє замінити очікуючу транзакцію на пізнішу з більшою комісією. Доки транзакція не підтверджена, жертва, яка виявить свій адрес у mempool — черзі непідтверджених транзакцій — може сплатити більшу комісію і вивести кошти першою.

Атака розпочалася 30 липня, захопивши 1 083 bitcoin з 1 196 адрес за 41 хвилину. Дві додаткові хвилі протягом вихідних збільшили загальні втрати до 1 367 bitcoin на 4 585 адресах.

Вразливість, що дозволяє експлуатацію, походить із збірки прошивки від березня 2021 року, яка направляла генерацію посіву на передбачуваний програмний генератор випадкових чисел замість апаратного генератора чіпа, що робить отримані ключі відтворюваними автономно будь-ким, хто визначить діапазон. Виробник Coldcard Coinkite випустив аварійну прошивку для кожної зачепленої моделі та повідомив користувачів, які згенерували посів на цій несправній програмі, перенести кошти на адресу гаманця, створену за допомогою нового посіву.

Торн сказав, що не отримав жодних прямих повідомлень про жертв і опублікував свої висновки лише на основі зіставлення шаблонів, обравши швидкість замість підтвердження, щоб попередити людей, поки транзакції ще не підтверджені.

Якщо це підтвердиться, загальна сума за чотирма хвильами досягла близько 1 816 bitcoin, майже $114 мільйонів, з більш ніж 5 200 адрес з 30 липня.

Thorn порадив користувачам перевірити кошти, перемістити будь-що з ураженого пристрою та підвищити комісію.

Зразок охопив блоки з 960 778 по 960 792, при цьому 218 транзакцій вплинули на 462 адреси жертв зі швидкістю близько 14 охоплень на блок проти 0,3 у контрольному вікні до інциденту, що приблизно в 45 разів більше норми.

Кожна з витрачених монет, що надійшли після межі прошивки Coldcard, мали нові адреси призначення без попередньої історії — по одній на кожну жертву, а не спільні колектори, які спростили відстеження перших двох хвиль.

Жодна з перших трьох хвиль не торкнулася багатопідписових налаштувань, що відповідає ваді, що впливає на одноключові сіди. Також з’явилися шість адрес призначення з роками попередньої активності, оскільки свіжо згенерована атакуюча адреса не може мати історії.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.