ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Galaxy trac40% второй волны взломов Coldcard среди «белых хакеров»

КРанда МозесРанда Мозес 2 минуты чтения
Galaxy trac40% второй волны взломов Coldcard до «белых хакеров».
  • Алекс Торн из Galaxy утверждает, что около 40% второй волны атак на Coldcard были связаны с деятельностью "белых хакеров".
  • Белые хакеры перевели 52,37 BTC на адрес, помеченный как адрес траста для восстановления криптовалюты.
  • Владельцы Coldcard могут проверить адреса своих кошельков на сайте cryptorecoverytrust.com, чтобы найти спасенные монеты.

Алекс Торн, руководитель исследовательского отдела Galaxy Digital, говорит, что вторая волна атак с использованием уязвимости в кошельке Coldcard примерно на 40% состояла из действий «белых хакеров».

Посылка Thorn tracked стоимостью 52,37 BTC отправляется по адресу, указанному для нового траста восстановления.

52,37 BTC поступили на новый адрес в блоке 967948

По словам Торна, 52,37 BTC поступили из монет второй волны и трех кластеров злоумышленников, которые Galaxy назвала Footprint AA, AU и AX. Средства поступили на новый адрес, подтвержденный в блоке 967948.

В транзакции содержалась заметка OP_RETURN — короткое сообщение, встроенное в Bitcoin -транзакцию. Оно гласило: «claim:cryptorecoverytrust dot com»

Торн оценил сумму украденного в 2,8% от средств, полученных в результате эксплуатации уязвимостей trac. В рамках той же транзакции на тот же адрес восстановления было отправлено еще 3,0134 BTC, ранее не имевших истории транзакций trac.

Торн сказал, что, вероятно, это были деньги, возвращенные «белыми» агентами Coldcard. Он отметил, что связь не подтверждена.

В рамках мониторинга блокчейна компания Galaxy Research также обнаружила связанный с этим перевод в размере 40,71 BTC, что составляет примерно 3,31 миллиона долларов, совершенный 21 сентября.

В этой транзакции было 11 адресов, 20 входов и 480 выходов, и она также содержала то же сообщение о доверии восстановления.

Galaxy trac40% второй волны взломов Coldcard до «белых хакеров».
В сообщении Алекса Торна на X показано, что в фонд Crypto Recovery Trust было консолидировано 52,37 BTC.

Ущерб достиг пика в размере около 130 миллионов долларов из-за ошибки в программном обеспечении в марте 2021 года

«Белые хакеры» — это специалисты по информационной безопасности, которые используют методы злоумышленников для кражи уязвимых криптовалют до того, как это сделают преступники. Часть средств, выведенных из кошельков жертв, представляла собой спасение, когда монеты оставались на месте до появления владельцев.

Пострадавшие могут проверить адреса кошельков на сайте cryptorecoverytrust.com, чтобы узнать, были ли средства переведены в безопасное место. Большая часть украденных bitcoin находится в неактивном состоянии в кошельках злоумышленников.

Взлом Coldcard начался 30 июля и происходил поэтапно в течение последующих дней. Ущерб оценивается от более чем 100 миллионов долларов до примерно 130 миллионов долларов.

В предыдущем отчете Cryptopolitanсообщалось о выводе примерно 1816 BTC с более чем 5200 адресов, что на тот момент составляло от 114 до 116 миллионов долларов.

В некоторых сгенерированных прошивкой Coldcard сид-фразах использовался программный источник случайных чисел вместо аппаратного генератора устройства, и злоумышленники восстанавливали эти сид-фразы в автономном режиме, чтобы опустошить кошельки.

Ранее tracуязвимость с изменением прошивки в марте 2021 года. Компания Coinkite, разработчик Coldcard, с тех пор обновила свою прошивку, но монеты, уже защищенные старыми сид-фразами, по-прежнему находятся под угрозой. Cryptopolitan

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Часто задаваемые вопросы

Сколько bitcoin «белые хакеры» перевели в целевой фонд для восстановления?

Белые хакеры перевели 52,37 BTC на адрес доверия, а также 3,0134 BTC, связь которых с эксплойтом не подтверждена.

Могут ли жертвы Coldcard вернуть свои средства?

Пострадавшие могут проверить адреса своих кошельков на сайте cryptorecoverytrust.com, чтобы узнать, хранит ли этот траст их монеты.

Что послужило причиной уязвимости Coldcard?

Прошивка Coldcard генерировала начальные значения случайных чисел из слабого программного источника, а не из аппаратного генератора, что позволяло злоумышленникам восстанавливать их в автономном режиме.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ранда Мозес

Ранда Мозес

Ранда Мозес — редактор и репортер Cryptopolitan освещающая темы технологий, искусственного интеллекта, робототехники, криптовалют, мошенничества и взломов. Она работает в криптопространстве с 2017 года. Ранее работала в Forward Protocol, AmaZix и Cryptosomniac. Ранда имеет степень в области электротехники иtron, полученную в Университете Брэдфорда.

ЕЩЕ… НОВОСТИ