Убытки, связанные с уязвимостью аппаратного кошелька ColdCard, выросли почти до 89 млн долларов: злоумышленники расширили кампанию до 4 585 биткойн-адресов в ходе трех волн скоординированных краж, сообщает Galaxy Research.
Последняя волна обыска довела общую сумму украденных средств до 1,367 BTC — по сравнению примерно с 1,083 BTC (70 млн долларов), о которых сообщалось днем ранее.
Атака впервые проявилась 30 июля, когда хакеры вывели около 594 BTC почти из 500 кошельков — поначалу это выглядело как отдельный инцидент. Спустя несколько часов более масштабная вторая волна затронула более 1 196 кошельков, а потери превысили 70 млн долларов; стало ясно, что эксплойт нацеливался на кошельки, созданные с уязвимыми версиями прошивки Coldcard, а не на сами устройства.
БИТКОИН | ~500 адресов аппаратных биткоин-кошельков опустошены на ~$40 миллионов
Новая выявленная третья волна указывает на то, что кампания все еще развивается.
В отличие от более ранних атак, которые консолидировали украденный биткоин в нескольких кошельках-«коллекционерах», в последней операции средства с каждого пострадавшего отправляются на отдельные адреса назначения и сохраняются в выходах pay-to-witness-script-hash (P2WSH) — более продвинутом подходе, который может усложнить анализ блокчейна.
Исследователи сообщают, что уязвимость возникает из-за конфигурации сборки прошивки, из-за которой затронутые устройства Coldcard генерировали seed-значения кошельков с использованием предсказуемых аппаратных параметров вместо выделенного аппаратного генератора случайных чисел устройства. Поскольку каждый биткоин-частный ключ выводится из этого seed, злоумышленники, которые смогут его воспроизвести, могут вывести тот же кошелек и разом перевести средства, не прикасаясь физически к устройству.
Инцидент стал одной из крупнейших атак в истории, нацеленных на самообеспечение биткоина с использованием генерации криптографических ключей, а не вредоносного ПО, фишинга или взломов бирж. Он также подчеркнул уникальный риск поставок:
пользователи, которые надежно хранили офлайн-кошельки годами, оставались уязвимыми, если кошелек изначально был создан с затронутой прошивкой, независимо от того, обновлялось ли устройство позже.
Galaxy Research предупреждает, что растущее число затронутых адресов указывает на то, что злоумышленники продолжают выявлять уязвимые кошельки; предполагаемые общие потери могут вырасти дальше, поскольку дополнительные слабые seed-значения будут восстановлены и использованы.
КЕЙС-СТАДИ | Почему эта уязвимость в холодном кошельке раскрывает большую уязвимость безопасности биткоин-устройств
Следите за BitKE, чтобы узнавать о развитии криптовалют во всем мире.
Присоединяйтесь к нашему каналу WhatsApp здесь.
Подписывайтесь на X, чтобы получать последние публикации и обновления
Присоединяйтесь и общайтесь с нашим сообществом в Telegram
__________________
