ULTIME NOTIZIE
SELEZIONATO PER TE

Galaxy tracil 40% della seconda ondata di attacchi hacker a Coldcard verso hacker etici

DiRanda MosesRanda Moses 2 minuti di lettura
Galaxy tracil 40% della seconda ondata di attacchi hacker a Coldcard a hacker etici.
  • Alex Thorn di Galaxy afferma che circa il 40% della seconda ondata dell'exploit Coldcard è stata opera di hacker etici.
  • Gli hacker etici hanno trasferito 52,37 BTC in un indirizzo associato a un fondo fiduciario per il recupero di criptovalute.
  • I possessori di Coldcard possono cercare gli indirizzi dei propri portafogli su cryptorecoverytrust.com per verificare la presenza di monete recuperate.

Alex Thorn, responsabile della ricerca presso Galaxy Digital, afferma che la seconda ondata di attacchi alla vulnerabilità del portafoglio Coldcard è stata caratterizzata per circa il 40% da attività etiche (white hat).

Thorn trac52,37 BTC inviati a un indirizzo associato a un nuovo fondo di recupero.

52,37 BTC sono stati assegnati a un nuovo indirizzo nel blocco 967.948

Secondo Thorn, i 52,37 BTC provenivano da monete della Wave 2 e da tre cluster di attaccanti che Galaxy ha chiamato Footprint AA, AU e AX. I fondi hanno raggiunto un nuovo indirizzo confermato nel blocco 967.948.

La transazione conteneva una nota OP_RETURN, un breve messaggio incorporato in una transazione Bitcoin . Il messaggio recitava: "claim:cryptorecoverytrust dot com"

Thorn ha stimato il bottino al 2,8% dei fondi derivanti dall'exploit trac. La stessa transazione ha inoltre inviato altri 3,0134 BTC, senza alcuna precedente cronologia di trac, allo stesso indirizzo di recupero.

Thorn ha affermato che probabilmente si trattava di denaro recuperato tramite operazioni etiche con carte Coldcard. Ha contrassegnato il collegamento come non confermato.

Nell'ambito del suo monitoraggio della blockchain, Galaxy Research ha inoltre rilevato un trasferimento correlato di 40,71 BTC, del valore di circa 3,31 milioni di dollari, il 21 settembre.

In quella transazione erano presenti 11 indirizzi, 20 input e 480 output, e conteneva anche lo stesso messaggio di ripristino della fiducia.

Galaxy tracil 40% della seconda ondata di attacchi hacker a Coldcard a hacker etici.
Il post di Alex Thorn su X mostra 52,37 BTC consolidati per il Crypto Recovery Trust.

Le perdite hanno raggiunto un picco di quasi 130 milioni di dollari a causa di un difetto del firmware verificatosi nel marzo 2021

I white hat sono ricercatori di sicurezza che utilizzano le tecniche degli hacker per impossessarsi delle criptovalute esposte prima che lo facciano i criminali. Alcuni dei prelievi dai portafogli delle vittime sono stati effettuati in realtà come recuperi, con le criptovalute custodite in attesa che i proprietari si presentassero.

Le vittime possono cercare gli indirizzi dei portafogli su cryptorecoverytrust.com per verificare se i fondi sono stati messi al sicuro. La maggior parte bitcoin rubati rimane inattiva nei portafogli degli aggressori.

La vulnerabilità di Coldcard è iniziata il 30 luglio e si è verificata in più fasi nei giorni successivi. Le stime dei danni variano da oltre 100 milioni di dollari a un massimo di circa 130 milioni di dollari.

Un precedente rapporto di Cryptopolitanaveva contato circa 1.816 BTC prelevati da oltre 5.200 indirizzi, per un valore compreso tra 114 e 116 milioni di dollari all'epoca.

Alcuni seed generati dal firmware di Coldcard utilizzavano una sorgente di numeri casuali software anziché il generatore hardware del dispositivo, e gli aggressori ricostruivano questi seed offline per svuotare i portafogli.

Cryptopolitan precedentemente tracla falla a una modifica del firmware avvenuta nel marzo 2021. Da allora Coinkite, produttore di Coldcard, ha corretto il proprio firmware, ma le monete già esposte con vecchi seed rimangono a rischio.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Domande frequenti

Quanti bitcoin hanno trasferito gli hacker etici al fondo di recupero?

Gli hacker etici hanno trasferito 52,37 BTC all'indirizzo di fiducia, oltre a 3,0134 BTC il cui collegamento con l'exploit non è confermato.

Le vittime di Coldcard possono recuperare i propri fondi?

Le vittime possono cercare gli indirizzi dei loro portafogli su cryptorecoverytrust.com per verificare se il trust detiene le loro criptovalute.

Quali sono state le cause della vulnerabilità Coldcard?

Il firmware di Coldcard generava alcuni seed utilizzando una debole sorgente software di numeri casuali anziché un generatore hardware, consentendo agli aggressori di ricostruirli offline.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Randa Moses

Randa Moses

Randa Moses è redattrice e reporter presso Cryptopolitan dove si occupa di tecnologia, intelligenza artificiale, robotica, criptovalute, truffe e attacchi hacker. Lavora nel settore delle criptovalute dal 2017 e ha ricoperto ruoli presso Forward Protocol, AmaZix e Cryptosomniac. Randa ha conseguito una laurea in Ingegneria Elettrica edtronpresso l'Università di Bradford.

ALTRE NOTIZIE