Galaxy trac40% da segunda onda de ataques hackers à Coldcard para hackers éticos

- Alex Thorn, da Galaxy, afirma que cerca de 40% da segunda vaga da exploração da vulnerabilidade Coldcard foi atividade de hackers éticos.
- A Whitehats transferiu 52,37 BTC para um endereço associado a um fundo fiduciário de recuperação de criptomoedas.
- Os titulares de Coldcard podem pesquisar os endereços das suas carteiras em cryptorecoverytrust.com para verificar se existem moedas resgatadas.
Alex Thorn, chefe de investigação da Galaxy Digital, afirma que a segunda onda de ataques à carteira Coldcard foi composta por cerca de 40% de atividades de hackers éticos.
Thorn traco envio de 52,37 BTC para um endereço marcado para um novo fundo de recuperação.
52,37 BTC foram depositados numa nova morada no bloco 967.948
Os 52,37 BTC vieram de moedas da Wave 2 e de três clusters de atacantes que a Galaxy denominou Footprint AA, AU e AX, de acordo com Thorn. Os fundos chegaram a um novo endereço confirmado no bloco 967.948.
A transação continha uma nota OP_RETURN, uma pequena mensagem incorporada numa transação Bitcoin . Ela dizia “claim:cryptorecoverytrust dot com”
Thorn estimou o valor recuperado em 2,8% dos fundos tracda exploração. A mesma transação enviou também mais 3,0134 BTC, sem histórico de tracanterior, para o mesmo endereço de recuperação.
Thorn disse que provavelmente se tratava de dinheiro recuperado do Coldcard por hackers éticos. Classificou a ligação como não confirmada.
Como parte da sua monitorização da blockchain, a Galaxy Research detetou também uma transferência relacionada de 40,71 BTC, no valor aproximado de 3,31 milhões de dólares, no dia 21 de setembro.
Esta transação continha 11 endereços, 20 entradas e 480 saídas, para além da mesma mensagem de recuperação de confiança.

As perdas atingiram um pico de quase 130 milhões de dólares devido a uma falha de firmware em março de 2021
Os "whitehats" são investigadores de segurança que empregam técnicas de atacantes para recuperar moedas expostas antes que os criminosos o façam. Algumas das retiradas de carteiras das vítimas foram resgates, com as moedas retidas até que os proprietários aparecessem.
As vítimas podem pesquisar endereços de carteira em cryptorecoverytrust.com para verificar se os fundos foram transferidos para um local seguro. A maior parte bitcoin roubados permanece inativa nas carteiras dos atacantes.
O ataque à Coldcard começou a 30 de julho e decorreu em várias fases nos dias seguintes. As estimativas de prejuízo variam entre mais de 100 milhões de dólares e cerca de 130 milhões de dólares.
Um relatório anterior da Cryptopolitancontabilizou cerca de 1.816 BTC drenados de mais de 5.200 endereços, o que equivalia a entre 114 e 116 milhões de dólares na altura.
Algumas sementes geradas pelo firmware da Coldcard utilizavam uma fonte de números aleatórios de software em vez do gerador de hardware do dispositivo, e os atacantes reconstruíam estas sementes offline para esvaziar as carteiras.
Cryptopolitan já traca falha numa alteração de firmware ocorrida em março de 2021. A Coinkite, criadora da Coldcard, já corrigiu o firmware, mas as moedas já expostas com seeds antigas continuam em risco.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.
Perguntas frequentes
Quanto bitcoin transferiram os hackers éticos para o fundo de recuperação?
Os hackers éticos transferiram 52,37 BTC para o endereço de confiança, além de 3,0134 BTC cuja ligação à exploração não foi confirmada.
As vítimas da Coldcard podem recuperar os seus fundos?
As vítimas podem consultar os endereços das suas carteiras em cryptorecoverytrust.com para verificar se o fundo fiduciário detém as suas moedas.
Qual foi a causa da vulnerabilidade explorada pelo Coldcard?
O firmware Coldcard gerou algumas sementes a partir de uma fonte aleatória de software fraca, em vez do gerador de hardware, permitindo aos atacantes reconstruí-las offline.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Randa Moses
Randa Moses é editora e repórter da Cryptopolitan onde cobre tecnologia, IA, robótica, criptomoedas, golpes e ataques cibernéticos. Ela trabalha no universo das criptomoedas desde 2017, tendo atuado na Forward Protocol, AmaZix e Cryptosomniac. Randa é formada em Engenharia Elétrica etronpela Universidade de Bradford.
















