🚨 89 МИЛЛИОНОВ ДОЛЛАРОВ УТЕКЛИ. НЕ ИЗ-ЗА БИТКОИН-ХАКА — ИЗ-ЗА ЧЕЛОВЕЧЕСКОЙ НЕБРЕЖНОСТИ.

Перестаньте называть это «биткоин-хаком». Биткоин не взламывали.

Взламывали людей.

Катастрофический сбой безопасности, связанный с уязвимыми кошельковыми seed’ами, сгенерированными Coldcard, теперь перерос в одну из крупнейших за последние годы кампаний по выкачиванию средств с кошельков.

Цифры УЖАСАЮТ

- украдено 1 367 BTC
- почти 89 миллионов долларов потеряно
- 4 585 адресов жертв скомпрометированы
- атака все еще продолжается

По данным Galaxy Research, это теперь третья волна скоординированных зачисток кошельков.

Первая волна была разрушительной.

- 1 083 BTC
- 1 196 адресов
- Разграблено всего за 41 минуту
- Почти 1 BTC с каждой жертвы

Третья волна рассказывает другую историю.

- 208 BTC
- 1 912 адресов
- Средняя кража: чуть больше 0,1 BTC с каждой жертвы

Почему?

Потому что самые крупные кошельки уже опустошили.

Теперь нападающие выскребают всё, что осталось.

Это было Не Волшебство.

Это не вычисления на квантовых компьютерах.

Это не взлом криптографии Биткоина.

Это был предсказуемый провал генерации ключей.

Сообщается, что в прошивке версии за март 2021 кошельковые seed’ы генерировались с использованием предсказуемого генератора псевдослучайных чисел в программном обеспечении — вместо того, чтобы полагаться на энтропию аппаратного чипа.

Эта одна ошибка создала ограниченный пул воспроизводимых приватных ключей.

Любой, у кого достаточно вычислительной мощности и технических знаний, мог заново сгенерировать эти ключи офлайн — не прикасаясь ни разу к аппаратным кошелькам жертв.

Прочитайте это снова.

Офлайн.

Без фишинга.

Без вредоносного ПО.

Без фейковых сайтов.

Без кражи устройства.

Только математика, использующая слабую случайность.

Атака Развивается.

Преступники больше не действуют так же, как раньше.

Ранние волны направляли украденный биткоин в общие кошельки-сборщики, из-за чего отслеживание в блокчейне было относительно простым.

Теперь?

Они меняют тактику.

Средства отправляются по отдельности в выходы Pay-to-Witness-Script-Hash (P2WSH) — структуры, которые обычно способны поддерживать многоподписные или ограниченные по времени расходы.