Капіталізація Обсяг 24г BTC Індекс страху
MasterInvestІнвестиції & Заробіток
Реклама
Реклама

Експлойт Coldcard для Bitcoin вступає в четверту хвилю з 462 новими ймовірними жертвами

Експлойт Coldcard для Bitcoin вступає в четверту хвилю з 462 новими ймовірними жертвами

Голова Galaxy Research Алекс Торн попередив рано в понеділок, що проти користувачів Coldcard, імовірно, спрямована четверта скоординована хвиля атак.

Експлойт генератора випадкових чисел (RNG) пов'язують із 1367,05 біткоїна (BTC) із 4585 адрес у межах трьох підтверджених хвиль. Підтверджена четверта хвиля збільшить ці суми.

Експлойт Coldcard поглиблюється: ймовірна четверта хвиля охоплює понад 380 біткоїнів

Торн виявив 218 транзакцій між блоками 960 778 та 960 792, у ході яких понад 380 BTC було переміщено з 462 ймовірних адрес жертв на 210 нових адрес призначення. Спустошення рахунків відбувалося зі швидкістю 13,8 на блок, що приблизно в 45 разів вище за доінцидентний показник у 0,3.

Транзакції збігалися з шаблоном вразливих адрес Coldcard, причому частину коштів уже було переведено на гаманці другого рівня.

«Це, ЙМОВІРНО, жертви Coldcard — вони відповідають формі вразливих utxo Coldcard, а підвищена активність транзакцій дає мені високу впевненість у тому, що це ще одна хвиля атак», — сказав Торн.

Керівник додав, що схожі транзакції залишаються в очікуванні в мемпулі з увімкненою функцією replace-by-fee (RBF). RBF дозволяє відправнику замінити непідтверджену транзакцію Bitcoin версією з вищою комісією. У деяких випадках це дає жертві змогу перебити конкурентну транзакцію зловмисника до того, як будь-яку з них буде підтверджено.

За даними Onchain Lens, підтверджені збитки становлять 88,6 млн доларів. Раніші хвилі спустошували рахунки окремих власників за лічені хвилини, включно з одним канадським постраждалим, який втратив 1,6 млн доларів.

Стежте за нами в X, щоб отримувати останні новини щойно вони з'являються

Coldcard знищує залишковий вразливий товарний запас

Тим часом у неділю Coldcard повідомила, що призупинила відвантаження та знищила всі пристрої, що залишилися, з дефектною прошивкою. Satscard, Opendime і Tapsigner не зачеплені.

Виправлена прошивка захищає лише щойно згенеровані сід-фрази. Користувачам необхідно створити нову сід-фразу та перевести кошти. Компанія також порадила постраждалим зберегти зачеплені пристрої, оскільки її юридична команда взаємодіє з правоохоронними органами.

«Ми також безпосередньо зв'язалися з ширшою спільнотою апаратних гаманців і самостійного зберігання, включно з іншими розробниками, дослідниками та людьми, які серйозно замислювалися над подібними збоями. Усі вони люб'язно запропонували будь-які ресурси, які могли виділити. Ми досі ведемо цю роботу та зобов'язуємося співпрацювати з ширшою галуззю надалі», — заявила команда.

Інцидент уже спричинив попередження від CZ щодо ризиків апаратних гаманців. Чи отримає четверта хвиля підтвердження і чи врятують кошти очікувані перегони комісій, може визначити остаточний масштаб втрат.

Підпишіться на наш YouTube-канал, щоб дивитися, як лідери та журналісти діляться експертними думками

Джерело: BeInCrypto

Ще на тему «Новини у світі криптовалют»

Усі записи
Випадкова цитата про гроші
Имеющий деньги не может быть наказан.
— Марк Туллий Цицерон

Цікаве в інших розділах

Весь блог

Коментарі 0

Коментарів поки немає

Станьте першим, хто поділиться думкою чи досвідом на тему статті.

Реклама