ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

В ходе четырех волн атак кошельки Coldcard были опустошены

ККристина ВасильеваКристина Васильева 2 минуты чтения
В ходе четырех волн атак кошельки Coldcard были опустошены
  • Пользователи Coldcard продолжают сталкиваться с атаками на свои BTC-кошельки с низкой энтропией.
  • В ходе четвертой волны масштабных атак на уязвимые адреса были атакованы еще 486 кошельков.
  • Атака Coldcard подрывает концепцию холодного хранения и самообеспечения биткоинов, которую пропагандируют максималисты.

Уязвимость Coldcard уже пережила четыре волны атак, в результате которых были опустошены неиспользуемые кошельки. Долгосрочные держатели, которые не перемещали свои монеты, по-прежнему уязвимы. 

Злоумышленник, использующий уязвимость Coldcard, снова активизировался, переводя средства на все большее число целевых кошельков. Как Cryptopolitan сообщало, первоначальная атака на 500 кошельков была не единственной, и потери быстро превысили 70 миллионов долларов. 

По состоянию на 3 августа владельцы нескольких версий кошельков Coinkite по-прежнему находятся в зоне риска, и единственное решение — как можно скорее перевести свои монеты в новые, безопасные производные кошельки. 

Холодные кошельки (Coldcard) привлекали Bitcoin максималистов и пользовались широкой популярностью. Недавно «белые хакеры» показали, что даже несколько минут вычислений с использованием искусственного интеллекта могут обнаружить уязвимые адреса. 

Согласно данным.

Четвертая волна атак Coldcard становится более агрессивной

Исследователи, анализирующие адреса холодных карт и транзакции в биткоинах в блокчейне,dentзакономерность четвертой волны эксплойтов. 

Начиная с 3 августа, злоумышленник продолжал добавлять новые кошельки-получатели. После завершения этой волны адреса оставались неактивными в течение нескольких часов. 

По словам Алекса Торна из Firmwide Research, четвертая волна, скорее всего, включает попытки атак на кошельки с мультиподписью, в отличие от первых трех волн переводов. По оценкам, было атаковано 857 адресов, в результате чего было потеряно 486,11 BTC. Злоумышленник запустил несколько целевых кошельков, используя новые адреса для перенаправления средств пользователей Coldcard, а затем консолидировал полученные средства в более крупных кошельках.

О потерях сообщают многие влиятельные лица. Проблема с Coldcard заключается в том, что он часто использовался для холодного хранения, и доступ к нему для перемещения монет и обновления затруднен. Некоторые приватные ключи Coldcard также хранились на металлических пластинах, но это не помешало злоумышленнику получить доступ к этим кошелькам. 

Злоумышленник, по всей видимости, использует ресурсоемкие вычисления, что приводит к обнаружению все большего количества уязвимых кошельков. Это может задержать сканирование новых адресов, но уязвимость все еще существует, и четвертая волна может быть не последней. 

Coldcard подрывает анонимность и возможность самостоятельного хранения BTC

В течение многих лет в отношении BTC бытовало мнение, что самостоятельная хранение — идеальное решение. Взломы бирж, замораживание средств и отсутствие анонимности были главными аргументами в пользу вывода монет с бирж. 

Случаи потери BTC из-за взломанных кошельков уже случались, но массовая уязвимость устройства — беспрецедентныйdent. 

Дальнейший анализ кодовой базы Coldcard показал, что платформа намеренно отредактировала 2500 строк кода с минимальным количеством комментариев, внедрив слабую энтропию при создании кошелька, отметил Bitcoin максималист @hodlonaut.

По имеющимся данным, более сложная функция энтропии была отключена, чтобы код работал без проблем, что потенциально могло привести к легкому обнаружению тысяч кошельков. 

с Coldcarddent также повысил бдительность в отношении потенциально слабых сид-фраз, которые теперь можно обнаружить с помощью арендованных вычислительных ресурсов. Трейдер Джеймсон Лопп напомнил, что в других широко используемых кошельках были обнаружены ошибки в обработке энтропии, и они были исправлены до того, как стали возможны уязвимости. Однако слабо сгенерированные адреса для холодного хранилища остаются риском для новых атак с использованием искусственного интеллекта.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Кристина Васильева

Кристина Васильева

Христина Василева специализируется на DeFi, бизнесе и экономических новостях. Она окончила Софийский университет со степенью магистра философии, после четырехлетнего обучения по программам бакалавриата в области делового администрирования, журналистики и массовых коммуникаций. Она работала в одной из ведущих газет страны, освещая сырьевые товары и корпоративные результаты. В настоящее время Христина является автором новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ