BITCOIN CFN

  • Galaxy xác định một đợt tấn công thứ hai, khiến tổng thiệt hại vượt 75 triệu USD.

  • Các nhà nghiên cứu đã theo dõi 1.158,81 BTC bị đánh cắp từ 2.673 địa chỉ liên quan đến Coldcard.

  • Các chuyên gia an ninh đã kêu gọi người dùng bị ảnh hưởng chuyển tiền sang các ví mới được tạo.

Galaxy Research cho biết họ đã xác định một đợt trộm cắp Bitcoin thứ hai liên quan đến lỗ hổng trên ví Coldcard, nâng tổng thiệt hại lên 1.158,81 BTC, trị giá khoảng 75,1 triệu USD. Theo Galaxy Research, hai cuộc tấn công đã nhắm vào 2.673 địa chỉ trong khoảng từ ngày 30 đến ngày 31/7, trong khi toàn bộ số tiền bị đánh cắp vẫn chưa bị đụng tới trên bảy ví do kẻ tấn công kiểm soát. Các nhà nghiên cứu cũng cảnh báo rằng vẫn có thể xảy ra thêm các cuộc tấn công khác.

Làn tấn công thứ hai mở rộng

Theo Galaxy Research, cuộc tấn công đầu tiên đã đánh cắp 1.082,65 BTC từ 1.195 địa chỉ trong vòng 41 phút vào ngày 30 tháng 7. Một hoạt động thứ hai bắt đầu sau đó khoảng 27 giờ và rút cạn thêm 76,16 BTC từ 1.478 địa chỉ khác nhau trong 3 giờ 42 phút.

Các nhà nghiên cứu cho biết hai nhóm nạn nhân không có bất kỳ địa chỉ nào trùng lặp. Họ nói thêm rằng cuộc tấn công thứ hai đã tiếp cận nhiều ví hơn nhưng nhắm tới các số dư nhỏ hơn rất nhiều so với chiến dịch đầu tiên.

Galaxy Research cũng phát hiện các mẫu phí giao dịch khác nhau giữa hai cuộc tấn công. Làn đầu tiên liên tục sử dụng phí 30 sat/vbyte, trong khi làn thứ hai chủ yếu dùng 10 và 50 sat/vbyte, với một số giao dịch nhỏ hơn sử dụng khoảng bốn sat/vbyte.

Các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

Theo Galaxy Research, toàn bộ 1.158,66 BTC vẫn chưa được chi tiêu trên bảy địa chỉ bị kẻ tấn công kiểm soát. Các nhà nghiên cứu cho biết việc không có dấu hiệu chuyển động là bất thường đối với một vụ trộm quy mô như vậy.

Công ty cho biết mọi khoản chuyển vào sàn giao dịch hoặc dịch vụ trộn (mixing services) sẽ là bước phát triển lớn tiếp theo. Họ cũng lưu ý rằng các kỹ sư tại Block có thể đã phát hiện thông tin nhận dạng liên quan đến nghi phạm tấn công.

Trong khi đó, Galaxy Research cho biết phương pháp theo dõi của họ dựa trên dấu vân tay giao dịch (transaction fingerprints) thay vì chính lỗ hổng. Các nhà nghiên cứu cảnh báo rằng kẻ tấn công trong tương lai có thể tránh bị phát hiện bằng cách thay đổi phí giao dịch, thêm đầu ra thay đổi (change outputs), sử dụng các địa chỉ đích riêng biệt hoặc trải việc chuyển tiền qua các khoảng thời gian dài hơn.

Cảnh báo bảo mật tiếp tục

Galaxy Research kêu gọi người dùng có các ví Coldcard tạo ra bằng cơ chế chữ ký đơn (single-signature) bị ảnh hưởng phải chuyển tiền sang các ví mới được tạo ngay lập tức. Tuy nhiên, hãng cho biết người dùng dùng đa chữ ký (multisignature) vẫn được bảo vệ nếu chỉ riêng thiết bị Coldcard không thể ủy quyền giao dịch.

Trưởng bộ phận Nghiên cứu của Galaxy, Alex Thorn, cũng cáo buộc rằng một hacker đã chuyển một phần Bitcoin bị đánh cắp của nạn nhân thông qua THORChain sang Ether trước khi nạp khoảng 229,72 ETH vào Duel Casino. Thorn cho biết nạn nhân và một nhà nghiên cứu đã yêu cầu phong tỏa, nhưng nền tảng này khuyên nên liên hệ với cảnh sát.

Riêng người sáng lập Binance, Changpeng Zhao, được biết đến với tên CZ, cho biết các bản cập nhật firmware không thể bảo vệ các ví tự lưu ký (self-custody) đã được tạo trước đó. Ông nói rằng người dùng phải chuyển các khoản tiền bị ảnh hưởng vì các nhà phát triển không thể truy cập các thiết bị không kết nối (air-gapped) hoặc cập nhật hạt giống (seed) ví hiện có.

Bài đăng Coldcard Bitcoin Theft Tops 75M as Galaxy Research Identifies Second Attack Wave xuất hiện trên Crypto Front News. Hãy truy cập website của chúng tôi để đọc thêm các bài viết thú vị khác về tiền mã hóa, công nghệ blockchain và tài sản kỹ thuật số.