Викрадач біткоїнів із Coldcard, ймовірно, скористався провідним провайдером блокчейн-послуг: звіт

Bitcoin Magazine
Викрадач біткоїнів із Coldcard, ймовірно, скористався провідним провайдером блокчейн-послуг: звіт
Після того як учора понад $70 млн у біткоїнах було викрадено внаслідок атаки, що використала вразливість у системі Coldcard, з'явилися повідомлення, що викрадач вдавався до допомоги провідного провайдера блокчейн-послуг.
У п'ятницю інженер платіжної компанії Block Клей Гарретт написав у X, що з цим провайдером — якого він не назвав на прохання самого провайдера — зв'язалися після того, як виявили, що рухи в блокчейні збігаються з “ймовірним сценарієм роботи” зловмисника.
“Під час нашого розслідування вчорашнього спустошення гаманців Coldcard ми виявили незвичну закономірність у переказах,” — сказав Гарретт.
“Ця закономірність привела нас до гіпотези, яка відтоді підтвердилася: оператор використовував платний акаунт у відомого провайдера блокчейн-послуг, щоб запитувати вихідні адреси та виконувати інші пов'язані дії під час виведення коштів,” — продовжив Гарретт, додавши, що органи влади було повідомлено.
Дослідницький підрозділ Galaxy Digital також написав у X, що викрадач переміщував монети за незвичною схемою.
“Ця закономірність каже нам, що за всім стояв той самий зловмисник — вона не розкриває саму атаку, яка виглядає так само, як якби власник монет вирішив їх перемістити,” — заявила компанія, додавши, що біткоїнерам слід вивести кошти з однопідписних адрес Coldcard у надійне сховище.
Після того як у четвер із гаманців було виведено понад $35 млн у біткоїнах, Coinkite повідомила, що помилка у прошивці пристроїв Coldcard Mk3 — починаючи з версії 4.0.1 у березні 2021 року — призводила до того, що генерація сід-фрази переходила на слабкий програмний генератор псевдовипадкових чисел замість апаратного генератора справжніх випадкових чисел.
Це робило приватні ключі багатьох однопідписних гаманців (особливо створених без кидків кубиків або без надійної парольної фрази BIP-39) достатньо передбачуваними, щоб зловмисники могли підібрати їх методом перебору.
Пізніше у п'ятницю після нових крадіжок Coinkite визнала, що вразливі всі її моделі. Наразі викрадено понад $70 млн, і інженери попередили, що під загрозою можуть опинитися й інші біткоїн-адреси.
Компанія випускає низку біткоїн-продуктів, зокрема апаратні гаманці для холодного зберігання.
Ця публікація Coldcard Bitcoin Thief Likely Used Top Blockchain Services Provider: Report вперше з'явилася в Bitcoin Magazine і написана Метью Ді Сальво.
Джерело: BitcoinMagazine
Новини у світі криптовалют
Випадкова цитата про гроші
"В финансовых делах я бы советовал избегать «доказательств», полученных задним числом: ведь если бы книги по истории были ключом к богатству, тогда в списках богачей мы увидели бы исключительно библиотекарей."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд