«Історія крадіжки Coldcard: вкрадене було передбачено ще в 2021 році» 1️⃣ Хронологія крадіжки: Березень 2021 року: оновлення прошивки Coldcard, під час якого було закладено ваду в генераторі випадкових чисел. 30 липня 2026 року, у нічний час, зловмисники за 40 хвилин опорожнили понад тисячу гаманців, вкравши понад 1000 BTC. Того ж дня спільнота почала виявляти аномалії, а Coinkite негайно опублікувала попередження. Протягом наступних днів відбулися друга та третя хвилі атак, загальна сума вкрадених коштів зараз перевищує 1300 BTC — майже 90 мільйонів доларів США. 2️⃣ Причина крадіжки: Найважливішим елементом холодного гаманця є 12 або 24 слова мнемонічної фрази. У нормальних умовах ці слова генеруються за допомогою справжнього випадкового числа — кількість можливих комбінацій настільки велика, що їх неможливо вгадати, як зірки у Всесвіті. Але з 2021 року Coldcard почав мати проблеми: замість того, щоб використовувати справжній генератор випадкових чисел у чипі, через помилку в конфігурації він використовував слабкий штучний генератор. Цей штучний генератор базувався на ідентифікаторі пристрою та внутрішньому таймері — дуже обмежений діапазон, який комп’ютер може перебрати повністю. Зловмисники зробили саме це: спочатку обчислили всі можливі слабкі ключі, а потім перевірили блокчейн, щоб знайти адреси з коштами — і одразу переказали їх. Знову ж таки… знову блядь…
炼金叔叔Поділитися

Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.