Вор биткоинов с Coldcard, вероятно, использовал ведущего провайдера блокчейн-услуг: отчёт

Bitcoin Magazine
Вор биткоинов с Coldcard, вероятно, использовал ведущего провайдера блокчейн-услуг: отчёт
После того как вчера более $70 млн в биткоинах было похищено в результате атаки, использовавшей уязвимость в системе Coldcard, появились сообщения, что вор прибегал к помощи ведущего провайдера блокчейн-услуг.
В пятницу инженер платёжной компании Block Клэй Гарретт написал в X, что с этим провайдером — которого он не назвал по просьбе самого провайдера — связались после того, как обнаружили, что движения в блокчейне совпадают с “предполагаемым сценарием работы” злоумышленника.
“В ходе нашего расследования вчерашнего опустошения кошельков Coldcard мы выявили необычную закономерность в переводах,” — сказал Гарретт.
“Эта закономерность привела нас к гипотезе, которая с тех пор подтвердилась: оператор использовал платный аккаунт у известного провайдера блокчейн-услуг, чтобы запрашивать исходные адреса и выполнять другие связанные действия в ходе выводов средств,” — продолжил Гарретт, добавив, что власти были уведомлены.
Исследовательское подразделение Galaxy Digital также написало в X, что вор перемещал монеты по необычной схеме.
“Эта закономерность говорит нам, что за всем стоял один и тот же злоумышленник — она не раскрывает саму атаку, которая выглядит так же, как если бы владелец монет решил их переместить,” — заявила компания, добавив, что биткоинерам следует вывести средства с одноподписных адресов Coldcard в надёжное хранилище.
После того как в четверг с кошельков было выведено более $35 млн в биткоинах, Coinkite сообщила, что ошибка в прошивке устройств Coldcard Mk3 — начиная с версии 4.0.1 в марте 2021 года — приводила к тому, что генерация сид-фразы переключалась на слабый программный генератор псевдослучайных чисел вместо аппаратного генератора истинно случайных чисел.
Это делало приватные ключи многих одноподписных кошельков (особенно созданных без бросков костей или без надёжной парольной фразы BIP-39) достаточно предсказуемыми, чтобы злоумышленники могли подобрать их методом перебора.
Позже в пятницу после новых краж Coinkite признала, что уязвимы все её модели. На данный момент похищено более $70 млн, и инженеры предупредили, что под угрозой могут оказаться и другие биткоин-адреса.
Компания выпускает ряд биткоин-продуктов, включая аппаратные кошельки для холодного хранения.
Эта публикация Coldcard Bitcoin Thief Likely Used Top Blockchain Services Provider: Report впервые появилась в Bitcoin Magazine и написана Мэтью Ди Сальво.
Источник: BitcoinMagazine
Новости в мире криптовалют
Случайная цитата о деньгах
"Говорят, что деньги — корень всякого зла. То же самое можно сказать о безденежье."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд