Эксплойт Coldcard для Bitcoin вступает в четвёртую волну с 462 новыми предполагаемыми жертвами

Глава Galaxy Research Алекс Торн предупредил ранним утром в понедельник, что против пользователей Coldcard, вероятно, направлена четвёртая скоординированная волна атак.
Эксплойт генератора случайных чисел (RNG) связывают с 1367,05 биткоина (BTC) с 4585 адресов в рамках трёх подтверждённых волн. Подтверждённая четвёртая волна увеличит эти суммы.
Эксплойт Coldcard усугубляется: предполагаемая четвёртая волна затрагивает свыше 380 биткоинов
Торн выявил 218 транзакций между блоками 960 778 и 960 792, в ходе которых свыше 380 BTC были перемещены с 462 предполагаемых адресов жертв на 210 новых адресов назначения. Опустошение счетов шло со скоростью 13,8 в блок, что примерно в 45 раз выше доинцидентного показателя в 0,3.
Транзакции совпадали с шаблоном уязвимых адресов Coldcard, причём часть средств уже была переведена на кошельки второго уровня.
«Это, ВЕРОЯТНО, жертвы Coldcard — они соответствуют форме уязвимых utxo Coldcard, а повышенная активность транзакций даёт мне высокую уверенность в том, что это ещё одна волна атак», — сказал Торн.
Руководитель добавил, что похожие транзакции остаются в ожидании в мемпуле с включённой функцией replace-by-fee (RBF). RBF позволяет отправителю заменить неподтверждённую транзакцию Bitcoin версией с более высокой комиссией. В некоторых случаях это даёт жертве возможность перебить конкурирующую транзакцию злоумышленника до того, как какая-либо из них будет подтверждена.
По данным Onchain Lens, подтверждённые убытки составляют 88,6 млн долларов. Более ранние волны опустошали счета отдельных держателей за считанные минуты, включая одного канадского пострадавшего, потерявшего 1,6 млн долларов.
Следите за нами в X, чтобы получать последние новости по мере их появления
Coldcard уничтожает оставшийся уязвимый товарный запас
Тем временем в воскресенье Coldcard сообщила, что приостановила отгрузки и уничтожила все оставшиеся устройства с дефектной прошивкой. Satscard, Opendime и Tapsigner не затронуты.
Исправленная прошивка защищает только вновь сгенерированные сид-фразы. Пользователям необходимо создать новую сид-фразу и перевести средства. Компания также посоветовала пострадавшим сохранить затронутые устройства, поскольку её юридическая команда взаимодействует с правоохранительными органами.
«Мы также напрямую связались с более широким сообществом аппаратных кошельков и самостоятельного хранения, включая других разработчиков, исследователей и людей, серьёзно размышлявших над подобными сбоями. Все они любезно предложили любые ресурсы, которые могли выделить. Мы по-прежнему ведём эту работу и обязуемся сотрудничать с более широкой отраслью в дальнейшем», — заявила команда.
Инцидент уже вызвал предупреждения от CZ о рисках аппаратных кошельков. Получит ли четвёртая волна подтверждение и спасут ли средства ожидающие гонки комиссий, может определить окончательный масштаб потерь.
Подпишитесь на наш YouTube-канал, чтобы смотреть, как лидеры и журналисты делятся экспертными мнениями
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Жадность до денег, если она ненасытна, гораздо тягостней нужды, ибо чем больше растут желания, тем больше потребностей они порождают."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд