Kẻ tấn công Coldcard đã chuyển 97,09 BTC từ làn sóng trộm cắp thứ ba. Số bitcoin được chuyển đổi có giá khoảng 7,7 triệu USD theo giá ngày thứ Hai. Số tiền này chiếm khoảng 45% tổng số tài sản bị đánh cắp trong làn sóng đó. Trong toàn bộ vụ khai thác, 82% số bitcoin bị đánh cắp vẫn chưa được di chuyển. Lần rút đầu tiên diễn ra vào ngày 2 tháng Chín. Khoảng 20,5 BTC từ kho lớn nhất đã đi qua THORChain và xuất hiện dưới dạng ethereum. Số bitcoin được chuyển vào đêm Chủ nhật đã vào các vòng CoinJoin. CoinJoin gộp các giao dịch từ nhiều người dùng để phá vỡ mối liên hệ giữa đầu vào và đầu ra. Chỉ có 20,56 BTC đạt đến ethereum. Một lượng khác 57,24 BTC vẫn chưa được chi tiêu dưới dạng thay đổi CoinJoin tại một địa chỉ duy nhất. Galaxy Research cho biết dấu vết kết thúc tại khoảng 19 BTC nữa. Galaxy cho biết kẻ tấn công đã tạo ra 293 địa chỉ đa chữ ký hai-trong-hai. Kẻ tấn công đã xử lý các địa chỉ theo thứ tự kích thước. Hiện đã có 11 địa chỉ trống. Mười địa chỉ tiếp theo chứa 30,81 BTC. 233 địa chỉ nhỏ nhất chứa 33,77 BTC. Các vụ trộm cắp bắt nguồn từ lỗi phần mềm mà Coinkite giới thiệu vào tháng Ba năm 2021. Lỗi này đã di chuyển quá trình tạo seed từ chip ngẫu nhiên phần cứng của thiết bị sang một phiên bản phần mềm thay thế. Sự thay đổi này đã làm giảm độ mạnh của khóa từ 128 bit entropy xuống còn tối thiểu 40 bit. Kẻ tấn công sau đó có thể tái tạo khóa riêng offline và rút sạch các địa chỉ chữ ký đơn mà không cần chạm vào phần cứng. Các đợt rút bắt đầu vào ngày 30 tháng Bảy. Coinkite đã nâng cấp toàn bộ phần mềm. Các phiên bản cập nhật là Mk4/Mk5 5.6.2 và Q 1.5.2Q. Quy trình mới yêu cầu chủ sở hữu cung cấp độ ngẫu nhiên thông qua các phím bấm, lăn xúc xắc hoặc tung đồng xu. Bản cập nhật không thể sửa chữa một seed được tạo dưới phiên bản lỗi. Chủ sở hữu ví được tạo trên phần mềm bị ảnh hưởng phải tạo một seed mới và chuyển coin của họ sang đó. Giám đốc điều hành Coinkite, Rodolfo Novak, đã xin lỗi trong một bức thư công khai vào ngày 31 tháng Bảy. Novak viết rằng công ty sẽ phải giành lại lại niềm tin của người dùng. Một bản phân tích kỹ thuật đầy đủ vẫn đang được chuẩn bị. Một kho chưa từng được biết đến trước đây đã được nạp bởi 58 địa chỉ. Galaxy để ngỏ nguyên nhân của kho này nhưng cho rằng đó là một nạn nhân khác của Coldcard. Phát hiện này sẽ làm tổng số vụ khai thác mà Galaxy công bố tăng lên khoảng 1.806 BTC. Tổng số công bố sẽ tương đương 143,9 triệu USD. Galaxy cho biết vào tháng Tám rằng họ cũng đang ghi nhận làn sóng thứ tư chưa xác nhận với 638,5 BTC. Làn sóng này sẽ đưa tổng số vượt quá 2.400 BTC. Galaxy chưa ghi nhận bất kỳ đợt rút nào của kẻ tấn công kể từ ngày 6 tháng Tám.
Hacker Coldcard chuyển $7,7 triệu trong vụ trộm đợt ba
NS3Chia sẻ
Tin tức BTC hôm nay cho thấy hacker Coldcard đã chuyển 97,09 BTC, tương đương khoảng 7,7 triệu USD, từ đợt trộm thứ ba. Số tiền này đã được gửi vào các vòng CoinJoin để che giấu dấu vết, và 20,5 BTC đã được hoán đổi thành ETH thông qua THORChain. Galaxy Research cho biết 82% số BTC bị trộm vẫn chưa được chi tiêu. Vụ trộm xảy ra do lỗ hổng phần mềm firmware được đưa vào vào tháng 3 năm 2021. Coinkite đã phát hành firmware cập nhật để khắc phục vấn đề này.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.
