BITCOIN CFN

  • Galaxy выявила вторую атаку, в результате чего общие потери превысили 75 миллионов долларов.

  • Исследователи отследили 1 158,81 BTC, украденных с 2 673 адресов, связанных с Coldcard.

  • Эксперты по безопасности призвали пострадавших пользователей перевести средства на вновь созданные кошельки.

Galaxy Research сообщила, что выявила вторую волну краж биткоинов, связанных с уязвимостью кошелька Coldcard, увеличив общие потери до 1 158,81 BTC на сумму около 75,1 миллиона долларов. По данным Galaxy Research, обе атаки затронули 2 673 адреса в период с 30 июля по 31 июля, при этом все похищенные средства по-прежнему не тронуты на протяжении семи кошельков, находящихся под контролем злоумышленников. Исследователи также предупредили, что возможны дополнительные атаки.

Вторая волна расширяет атаку

Согласно данным Galaxy Research, первая атака похитила 1 082,65 BTC у 1 195 адресов за 41 минуту 30 июля. Вторая операция началась примерно через 27 часов и вывела еще 76,16 BTC с 1 478 различных адресов за 3 часа 42 минуты.

Исследователи заявили, что две группы жертв не имели пересекающихся адресов. Они добавили, что вторая атака затронула больше кошельков, но ориентировалась на гораздо меньшие балансы, чем первая кампания.

Galaxy Research также обнаружила различные схемы комиссий за транзакции в обеих атаках. Первая волна стабильно использовала комиссии 30 сат/вбайт, тогда как вторая в основном применяла 10 и 50 сат/вбайт; при этом несколько более мелких транзакций использовали примерно 4 сат/вбайт.

Исследователи отслеживают украденный биткоин

Согласно данным Galaxy Research, все 1 158,66 BTC остаются не потраченными по семи адресам, которыми управляет злоумышленник. Исследователи отметили, что отсутствие движения средств необычно для кражи такого масштаба.

Фирма добавила, что любые переводы на биржи или в сервисы миксинга станут следующим крупным событием. Также она отметила, что инженеры из Block могли обнаружить идентифицирующую информацию, связанную с предполагаемым злоумышленником.

Тем временем Galaxy Research сообщила, что ее метод отслеживания опирается на отпечатки транзакций, а не на уязвимость как таковую. Исследователи предупредили, что будущие злоумышленники могут избежать обнаружения, изменяя комиссии за транзакции, добавляя change-выходы, используя отдельные адреса назначения или растягивая переводы по более длительным периодам.

Предупреждения по безопасности продолжаются

Galaxy Research призвала пользователей, у которых есть затронутые кошельки Coldcard с одной подписью, немедленно перевести средства на вновь сгенерированные кошельки. Однако компания заявила, что пользователи с мультиподписью защищены, если одних устройств Coldcard недостаточно для авторизации транзакций.

Руководитель Galaxy по исследованиям Алекс Торн также утверждал, что хакер конвертировал часть украденного у жертвы биткоина через THORChain в эфир, прежде чем внести около 229,72 ETH в Duel Casino. Торн сообщил, что и жертва, и исследователь запросили заморозку, но платформа посоветовала обратиться в полицию.

Отдельно основатель Binance Чангпен Чжао, известный как CZ, заявил, что обновления прошивки не могут защитить ранее сгенерированные self-custody-кошельки. Он добавил, что пользователям нужно переместить затронутые средства, поскольку разработчики не могут получить доступ к изолированным (air-gapped) устройствам или обновить существующие seed-фразы кошельков.

Пост «Холодный кошелек: кража биткоина на сумму более $75 млн» об этом второй волне атак, выявленной Galaxy Research, опубликован на Crypto Front News. Посетите наш сайт, чтобы прочитать больше интересных статей о криптовалюте, блокчейн-технологиях и цифровых активах.