Galaxy는 Coldcard의 두 번째 해킹 공격의 40%를 화이트햇 해커가 저지른 짓임을 trac

- 갤럭시의 알렉스 쏜은 콜드카드 익스플로잇 2차 공격의 약 40%가 화이트햇 해커 활동에 의한 것이라고 밝혔습니다.
- 화이트햇 해커들이 52.37 BTC를 암호화폐 복구 신탁으로 지정된 주소로 이체했습니다.
- 콜드카드 소지자는 cryptorecoverytrust.com에서 지갑 주소를 검색하여 복구된 코인을 확인할 수 있습니다.
갤럭시 디지털의 연구 책임자인 알렉스 쏜은 콜드카드 지갑 취약점을 이용한 두 번째 공격 물결 중 약 40%가 화이트햇 해커의 활동이었다고 밝혔습니다.
Thorn trac새로운 복구 신탁으로 지정된 주소로 52.37 BTC를 전송했습니다.
52.37 BTC가 967,948 블록의 새로운 주소로 이동했습니다
Thorn에 따르면 52.37 BTC는 웨이브 2와 Galaxy가 Footprint AA, AU, AX라고 명명한 세 개의 공격자 클러스터에서 나온 코인입니다. 자금은 967,948번째 블록에서 확인된 새로운 주소로 이동했습니다.
해당 거래에는 Bitcoin 거래에 포함된 짧은 메시지인 OP_RETURN 메모가 함께 전송되었습니다. 메모에는 "claim:cryptorecoverytrust dot com"이라고 적혀 있었습니다
Thorn은 해당 금액이 trac된 악용 자금의 2.8%에 해당한다고 추정했습니다. 동일한 거래에서 이전에 trac기록이 없는 3.0134 BTC도 같은 복구 주소로 전송되었습니다.
쏜은 그것이 아마도 화이트햇 해커들이 콜드카드로부터 되찾은 자금일 가능성이 높다고 말했습니다. 그는 해당 연결 고리를 확인되지 않은 것으로 표시했습니다.
갤럭시 리서치는 블록체인 모니터링의 일환으로 9월 21일에 약 331만 달러 상당의 40.71 BTC 규모의 관련 거래도 감지했습니다.
해당 거래에는 주소 11개, 입력 20개, 출력 480개가 있었고, 동일한 복구 신뢰 메시지도 포함되어 있었습니다.

2021년 3월 펌웨어 결함으로 인한 손실은 최대 1억 3천만 달러에 달했습니다
화이트햇 해커는 공격자의 기법을 이용하여 범죄자들이 코인을 탈취하기 전에 노출된 코인을 확보하는 보안 연구원입니다. 피해자 지갑에서 유출된 코인 중 일부는 소유자가 나타날 때까지 코인을 보관하는 구조 활동이었습니다.
피해자는 cryptorecoverytrust.com에서 지갑 주소를 검색하여 자금이 안전하게 인출되었는지 확인할 수 있습니다. 도난당한 bitcoin 대부분은 공격자의 지갑에 그대로 보관되어 있습니다.
콜드카드 공격은 7월 30일에 시작되어 이후 며칠에 걸쳐 여러 차례 에 걸쳐 발생했습니다 . 피해액은 1억 달러에서 최대 약 1억 3천만 달러에 이르는 것으로 추산됩니다.
Cryptopolitan의 이전 보고서에 따르면 5,200개 이상의 주소에서 약 1,816 BTC가 유출되었으며, 당시 가치는 1억 1,400만 달러에서 1억 1,600만 달러 사이였습니다.
콜드카드 펌웨어에서 생성된 일부 시드에는 기기의 하드웨어 난수 생성기 대신 소프트웨어 난수 생성기가 사용되었으며, 공격자들은 이러한 시드를 오프라인에서 재구성하여 지갑의 자금을 빼돌렸습니다.
Cryptopolitan 앞서 trac했습니다. 콜드카드를 개발한 코인카이트는 이후 펌웨어를 패치했지만, 기존 시드 구문을 이용해 이미 노출된 코인은 여전히 위험에 처해 있습니다.
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.
자주 묻는 질문
화이트햇 투자자들은 복구 신탁 계좌로 얼마만큼의 bitcoin 옮겼나요?
화이트햇 해커들이 52.37 BTC를 트러스트 주소로 이체했고, 추가로 3.0134 BTC는 이번 익스플로잇과의 연관성이 확인되지 않았습니다.
콜드카드 피해자들은 투자금을 돌려받을 수 있을까요?
피해자는 cryptorecoverytrust.com에서 자신의 지갑 주소를 검색하여 신탁 기관이 자신의 코인을 보유하고 있는지 확인할 수 있습니다.
콜드카드 취약점 공격의 원인은 무엇이었습니까?
콜드카드 펌웨어는 하드웨어 난수 생성기 대신 취약한 소프트웨어 난수 소스를 사용하여 일부 시드를 생성하므로 공격자가 오프라인에서 시드를 다시 만들 수 있습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스
란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.
















