最新ニュース
あなたへのおすすめ

Galaxyは、Coldcardへの2度目のハッキング攻撃の40%がホワイトハットによるものだと tracた。

によるランダ・モーゼスランダ・モーゼス 2分で読む
Galaxyは、Coldcardに対する2度目のハッキング攻撃の40%がホワイトハットによるものだと tracた。.
  • Galaxy社のAlex Thorn氏によると、Coldcardエクスプロイトの第2波における攻撃の約40%は、ホワイトハットハッカーによるものだったという。.
  • ホワイトハットたちは、仮想通貨の復旧信託のためにタグ付けされたアドレスに52.37BTCを送金した。.
  • Coldcardの保有者は、cryptorecoverytrust.comでウォレットアドレスを検索して、回収されたコインを確認できます。.

Galaxy Digitalのリサーチ責任者であるアレックス・ソーン氏は、Coldcardウォレットの脆弱性を悪用した攻撃の第2波のうち、約40%がホワイトハットによるものだったと述べている。.

Thornは、52.37 BTCが新たな復旧信託のためにタグ付けされたアドレスに送金されたことを tracした。.

52.37 BTCがブロック967,948の新しいアドレスに送金されました。

Thornによると、52.37 BTCはWave 2のコインと、GalaxyがFootprint AA、AU、AXと呼ぶ3つの攻撃者グループから送金されたものだという。資金はブロック967,948で確認された新しいアドレスに送金された。.

この取引には、 Bitcoin 取引に埋め込まれた短いメッセージであるOP_RETURNノートが添付されていました。そのメッセージは「claim:cryptorecoverytrust dot com」でした。

Thornは、この資金が trac対象の不正資金の2.8%に相当すると推定した。同じ取引で、過去に trac履歴のない3.0134BTCが同じ復旧アドレスに送金された。.

ソーン氏は、これはおそらくホワイトハットによって回収されたコールドカードの資金だろうと述べた。彼はこの関連性を未確認としている。.

Galaxy Researchは、ブロックチェーン監視の一環として、9月21日に約331万ドル相当の40.71BTCの関連送金も検出した。.

そのトランザクションには11個のアドレス、20個の入力、480個の出力があり、同じリカバリ・トラスト・メッセージも含まれていました。.

Galaxyは、Coldcardに対する2度目のハッキング攻撃の40%がホワイトハットによるものだと tracた。.
Alex Thorn氏が 投稿した記事 によると、Crypto Recovery Trustのために52.37 BTCが集約されたとのことです。

2021年3月に発生したファームウェアの欠陥により、損失は1億3000万ドル近くに達した。

ホワイトハットとは、攻撃者の手法を用いて、犯罪者よりも先に流出したコインを回収するセキュリティ研究者のことです。被害者のウォレットから流出したコインの中には、所有者が現れるまで保管された救出コインもありました。.

被害者はcryptorecoverytrust.comでウォレットアドレスを検索し、資金が安全な場所に引き出されたかどうかを確認できます。盗まれた bitcoin ほとんどは、攻撃者のウォレットに眠ったままになっています。.

Coldcardの脆弱性を悪用した攻撃は7月30日に始まり、その後数日間にわたって複数 。被害額は1億ドル以上から最大で約1億3000万ドルと推定されている。

Cryptopolitanの以前のレポートでは、5,200以上のアドレスから約1,816BTCが流出し、当時の価値で1億1,400万ドルから1億1,600万ドル相当だったとされている。.

Coldcardのファームウェアによって生成されたシードの中には、デバイスのハードウェア乱数発生器ではなくソフトウェア乱数発生器を使用しているものがあり、攻撃者はそれらのシードをオフラインで再構築してウォレットから資金を抜き取った。.

Cryptopolitan 以前、 tracた。Coldcardの開発元であるCoinkiteはその後ファームウェアを修正したが、古いシードで既に公開されているコインは依然としてリスクにさらされている。

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

ホワイトハットたちは、復旧信託基金にどれだけの bitcoin を送金したのか?

ホワイトハットは52.37 BTCをトラストアドレスに送金し、さらに3.0134 BTCを送金したが、そのエクスプロイトとの関連性は確認されていない。.

コールドカードの被害者は返金を受けられるのか?

被害者はcryptorecoverytrust.comで自分のウォレットアドレスを検索し、信託会社が自分のコインを保管しているかどうかを確認できます。.

Coldcardの脆弱性が露呈した原因は何だったのか?

Coldcardのファームウェアは、ハードウェア乱数発生器ではなく、脆弱なソフトウェア乱数発生器からシードを生成していたため、攻撃者がオフラインでシードを再構築することが可能だった。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ランダ・モーゼス

ランダ・モーゼス

ランダ・モーゼスは、 Cryptopolitan の編集者兼記者として、テクノロジー、AI、ロボット工学、暗号通貨、詐欺、ハッキングなどを取材しています。彼女は2017年から暗号通貨業界で活動しており、Forward Protocol、AmaZix、Cryptosomniacなどで勤務経験があります。ランダはブラッドフォード大学で電気tron工学の学位を取得しています。.

もっと…ニュース