NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Galaxy trac40% der zweiten Hackerwelle von Coldcard zu White-Hat-Angreifern

VonRanda MosesRanda Moses 2 Minuten Lesezeit
Galaxy trac40% der zweiten Hacker-Welle von Coldcard zu Whitehats.
  • Laut Alex Thorn von Galaxy waren etwa 40 % der zweiten Welle des Coldcard-Exploits White-Hat-Aktivitäten.
  • Whitehats haben 52,37 BTC an eine Adresse transferiert, die für einen Krypto-Wiederherstellungstrust gekennzeichnet ist.
  • Coldcard-Inhaber können ihre Wallet-Adressen auf cryptorecoverytrust.com durchsuchen, um nach geretteten Coins zu suchen.

Alex Thorn, Forschungsleiter bei Galaxy Digital, sagt, dass die zweite Angriffswelle im Zusammenhang mit der Coldcard-Wallet-Sicherheitslücke zu etwa 40 % aus White-Hat-Aktivitäten bestand.

Thorn tracwie 52,37 BTC an eine Adresse gesendet wurden, die für einen neuen Recovery Trust gekennzeichnet war.

52,37 BTC landeten in einer neuen Adresse im Block 967.948

Die 52,37 BTC stammen laut Thorn aus Coins der zweiten Angriffswelle und drei Angreiferclustern, die Galaxy als Footprint AA, AU und AX bezeichnet. Die Gelder erreichten eine neue Adresse, die in Block 967.948 bestätigt wurde.

Die Transaktion enthielt eine OP_RETURN-Nachricht, eine kurze Nachricht, die in eine Bitcoin -Transaktion eingebettet ist. Sie lautete „claim:cryptorecoverytrust dot com“

Thorn bezifferte den Erlös auf 2,8 % der tracExploit-Gelder. Dieselbe Transaktion überwies außerdem weitere 3,0134 BTC ohne vorherige tracan dieselbe Wiederherstellungsadresse.

Thorn sagte, es handele sich wahrscheinlich eher um von Whitehats zurückerlangtes Coldcard-Geld. Er kennzeichnete den Zusammenhang als unbestätigt.

Im Rahmen seiner Blockchain-Überwachung entdeckte Galaxy Research am 21. September auch eine damit zusammenhängende Überweisung von 40,71 BTC im Wert von ca. 3,31 Millionen US-Dollar.

Die Transaktion umfasste 11 Adressen, 20 Eingaben und 480 Ausgaben und enthielt außerdem dieselbe Recovery-Trust-Nachricht.

Galaxy trac40% der zweiten Hacker-Welle von Coldcard zu Whitehats.
Alex Thorns Beitrag auf X zeigt, dass 52,37 BTC für den Crypto Recovery Trust konsolidiert wurden.

Die Verluste erreichten aufgrund eines Firmware-Fehlers im März 2021 einen Höchststand von fast 130 Millionen US-Dollar

Whitehats sind Sicherheitsforscher, die die Techniken von Angreifern nutzen, um ungeschützte Kryptowährungen zu erbeuten, bevor Kriminelle dies tun. Bei einigen Abflüssen aus den Wallets der Opfer handelte es sich um Rettungsaktionen, bei denen die Coins bis zum Auffinden der Besitzer zwischengespeichert wurden.

Opfer können auf cryptorecoverytrust.com nach Wallet-Adressen suchen, um zu überprüfen, ob ihre Gelder in Sicherheit gebracht wurden. Die meisten gestohlenen bitcoin verbleiben ungenutzt in den Wallets der Angreifer.

Der Coldcard-Exploit begann am 30. Juli und wurde in mehreren Wellen über die folgenden Tage hinweg ausgenutzt . Die Schadensschätzungen reichen von über 100 Millionen US-Dollar bis zu etwa 130 Millionen US-Dollar.

Cryptopolitanberichtete in einem früheren Bericht von rund 1.816 BTC, die von über 5.200 Adressen abgezweigt wurden. Der Wert dieser BTC lag damals zwischen 114 und 116 Millionen US-Dollar.

Einige von der Coldcard-Firmware erzeugte Seeds verwendeten eine Software-Zufallszahlenquelle anstelle des Hardware-Generators des Geräts, und Angreifer konnten diese Seeds offline wiederherstellen, um Wallets zu leeren.

Cryptopolitan bereits trac. Coinkite, der Hersteller von Coldcard, hat seine Firmware inzwischen aktualisiert, aber bereits unter alten Seeds exponierte Coins bleiben weiterhin gefährdet.

Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Häufig gestellte Fragen

Wie viele bitcoin haben die White-Hat-Investoren in den Recovery Trust eingezahlt?

Die Whitehats haben 52,37 BTC an die Treuhandadresse transferiert, zuzüglich 3,0134 BTC, deren Verbindung zu dem Exploit unbestätigt ist.

Können Coldcard-Opfer ihr Geld zurückbekommen?

Opfer können auf cryptorecoverytrust.com nach ihren Wallet-Adressen suchen, um zu sehen, ob der Trust ihre Coins verwahrt.

Was hat die Coldcard-Sicherheitslücke verursacht?

Die Coldcard-Firmware erzeugte einige Seeds aus einer schwachen Software-Zufallsquelle anstatt aus dem Hardware-Generator, wodurch Angreifer sie offline neu erstellen konnten.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Randa Moses

Randa Moses

Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan und berichtet über Technologie, KI, Robotik, Kryptowährungen, Betrug und Hackerangriffe. Sie ist seit 2017 in der Krypto-Branche tätig und arbeitete zuvor bei Forward Protocol, AmaZix und Cryptosomniac. Randa hat einen Abschluss in Elektrotechnik undtronvon der Universität Bradford.

MEHR … NACHRICHTEN