Главная » КРИПТОВАЛЮТА » Криптовалюта » Взлом Coldcard: подтвержденный ущерб достиг $111 млн

Взлом Coldcard: подтвержденный ущерб достиг $111 млн

Взлом Coldcard: подтвержденный ущерб достиг $111 млн

Подтвержденный ущерб от взлома Coldcard достиг $111 млн

Coldcard это популярный аппаратный кошелек для холодного хранения биткоина от компании Coinkite, который считался одним из самых надежных на рынке.

  • Причина, ошибка в прошивке, выпущенной в марте 2021 года. Из-за нее часть устройств генерировала seed-фразы со слишком слабой случайностью, что позволяет восстановить приватный ключ методом перебора без физического доступа к устройству
  • Атаки начались 30 июля. Первая волна вывела около 594 BTC всего за 25 минут
  • Galaxy Research подтвердила кражу 1,719 BTC с 8,092 адресов, больше 250 пострадавших сообщили о потерях самостоятельно
  • Большинство жертв, обычные держатели биткоина, а не крупные киты
  • Расследование продолжается, реальный ущерб может превышать $130 млн
  • Эксперты отслеживают больше 25 отдельных сценариев атак, уязвимость одновременно используют несколько разных злоумышленников
  • Проблема подтверждена для моделей Coldcard Mk3, Mk4, Mk5 и Q с прошивками, выпущенными после 17 марта 2021 года

На графике видно, как менялась оценка ущерба день за днем: оранжевая линия, это только доказанные кражи (1,367 BTC), а серая сверху добавляет еще неподтвержденную четвертую волну атак, которая уже подняла общую оценку до 2,378 BTC. Разрыв между линиями как раз показывает, сколько из этой истории уже точно доказано, а сколько пока лишь предполагается.

Coinkite уже выпустила экстренное обновление прошивки для всех уязвимых моделей.

Бесплатный курс по заработку в крипте

Подтвержденный ущерб от взлома Coldcard достиг $111 млн

Coldcard это популярный аппаратный кошелек для холодного хранения биткоина от компании Coinkite, который считался одним из самых надежных на рынке.

  • Причина, ошибка в прошивке, выпущенной в марте 2021 года. Из-за нее часть устройств генерировала seed-фразы со слишком слабой случайностью, что позволяет восстановить приватный ключ методом перебора без физического доступа к устройству. Иными словами, кошелек формально оставался «холодным», но слабая энтропия при создании ключа делала его уязвимым для атаки уже после того, как seed оказывался скомпрометированным
  • Атаки начались 30 июля. Первая волна вывела около 594 BTC всего за 25 минут. По данным аналитиков, злоумышленники действовали быстро и скоординированно, используя автоматизированные инструменты для массовой проверки адресов и поиска подходящих комбинаций
  • Galaxy Research подтвердила кражу 1,719 BTC с 8,092 адресов, больше 250 пострадавших сообщили о потерях самостоятельно. Часть пользователей заметила проблему только после того, как средства уже были переведены на новые адреса и быстро разбиты на несколько транзакций для сокрытия следов
  • Большинство жертв, обычные держатели биткоина, а не крупные киты. Это особенно опасно, потому что многие из них использовали аппаратный кошелек именно как защиту от удаленных атак, не подозревая, что уязвимость могла находиться в самой генерации seed-фразы
  • Расследование продолжается, реальный ущерб может превышать $130 млн. Если подтвердятся дополнительные волны атак, общая сумма потерь может заметно вырасти, а число затронутых адресов — увеличиться еще сильнее
  • Эксперты отслеживают больше 25 отдельных сценариев атак, уязвимость одновременно используют несколько разных злоумышленников. Это усложняет расследование: часть краж может быть связана не с одной группой, а с целой серией независимых операторов, которые получили доступ к одинаковому слабому вектору
  • Проблема подтверждена для моделей Coldcard Mk3, Mk4, Mk5 и Q с прошивками, выпущенными после 17 марта 2021 года. Пользователям таких устройств рекомендуется срочно проверить версию прошивки, сверить историю генерации seed и при любых сомнениях перевести средства на новый, заново созданный кошелек

На графике видно, как менялась оценка ущерба день за днем: оранжевая линия, это только доказанные кражи (1,367 BTC), а серая сверху добавляет еще неподтвержденную четвертую волну атак, которая уже подняла общую оценку до 2,378 BTC. Разрыв между линиями как раз показывает, сколько из этой истории уже точно доказано, а сколько пока лишь предполагается.

Coinkite уже выпустила экстренное обновление прошивки для всех уязвимых моделей.

Бесплатный курс по заработку в крипте

Оставить комментарий