Атака на гаманці Coldcard поширилася, збитки склали майже 89 мільйонів доларів США Уразливість у версії прошивки Coldcard, випущеній у березні 2021 року, призвела до крадіжки 1 367 $BTC, що становить майже 89 мільйонів доларів США, з 4 585 гаманців. Galaxy Research зафіксувала третю хвилю атаки, під час якої було виведено близько 208 BTC з 1 912 адрес від середини п’ятниці до ранку суботи за UTC. На відміну від першої хвилі, яка здебільшого цілилася у гаманці з великою сумою, нападники тепер сконцентрувалися на гаманцях із залишками в кілька тисяч доларів. Метод збирання коштів також змінився. Біткойни від кожного постраждалого пересилаються до окремих адрес, тоді як кожна транзакція обробляє в середньому близько шести гаманців. Це може свідчити про те, що нападники змінили стратегію після того, як попередні збірні адреси були виявлені та прослідковані, але не можна виключити й імовірність появи іншої групи, яка використовує ту саму уразливість. Вада безпеки, як вважається, призвела до того, що деякі пристрої Coldcard генерували seed за допомогою програмного генератора випадкових чисел, який можна передбачити, замість безпечного апаратного джерела випадковості. Це дозволило нападникам відновити приватні ключі автономно, не маючи фізичного доступу до пристрою.
CoinPhotonПоділитися
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.