Хакер, пов'язаний із зламом Coldcard, вивів 97 BTC на $7,7 млн через транзакцію з Ethereum

Ринкове зведення ШІ
Повідомлення про триваючу активність крадіжок, пов'язаних із Coldcard, показують переміщення 97.09 BTC, включно з 20.56 BTC, перекинутими в ETH через THORChain, із використанням CoinJoin для маскування потоків та ~19 BTC, що стали невідстежуваними. Інцидент бере початок із вади ентропії прошивки 2021 року та може збільшити відомий загальний обсяг викраденого до ~1,806 BTC (і потенційно >2,400 BTC, якщо буде підтверджено четверту хвилю). Це підсилює ризики безпеки гаманців і походження коштів, підвищуючи короткострокову чутливість до заголовків і комплаєнсу для потоків BTC.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.78%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними CoinDesk, у Galaxy Research повідомили про нову хвилю ончейн-активності, пов'язаної з "третьою хвилею" викрадених коштів із апаратного гаманця Coldcard. Дослідники зафіксували переказ 97,09 BTC, що за ціною понеділка оцінюється приблизно в $7,7 млн. Це близько 45% від загального обсягу викраденого у третій хвилі. Як зазначають у Galaxy Research, рух коштів відбувається двома напрямами. 2 вересня зловмисник спершу вивів близько 20,5 BTC з найбільшої "vault"-адреси, після чого обміняв їх на Ethereum через THORChain. До вихідних ще одна частина коштів пройшла через CoinJoin, щоб ускладнити встановлення зв'язку між входами та виходами транзакцій. Підсумковий обсяг біткоїнів, що потрапив до мережі Ethereum, склав 20,56 BTC. Ще 57,24 BTC залишаються на одній адресі як "здача" (change) після CoinJoin, а приблизно 19 BTC дослідники втратили з поля зору на подальших маршрутах. Galaxy Research також повідомила, що під час третьої хвилі атаки зловмисники створили 293 мультипідписні "vault"-адреси формату 2-of-2 для коштів жертв і обробляли їх у порядку спадання сум. Наразі повністю спорожніли 11 таких адрес. Наступні 10 адрес разом містять 30,81 BTC. Решта 233 менші адреси сукупно утримують 33,77 BTC. Загалом близько 82% викрадених біткоїнів протягом інциденту залишалися нерухомими. Вразливість пов'язують із прошивкою 2021 року. За оцінкою дослідників, крадіжки можна простежити до помилки у firmware, яку Coinkite внесла у березні 2021 року: генерацію seed-фрази перенесли з апаратного чипа випадкових чисел на програмний механізм. Це, за їхніми даними, знизило ентропію ключів зі 128 біт до рівня приблизно 40 біт. Такий рівень, як стверджується, дає змогу зловмисникам офлайн відновлювати приватні ключі та виводити кошти з одно-підписних (singlesignature) адрес без доступу до самого пристрою. Coinkite відтоді оновила прошивку, але seed-фрази, згенеровані на старих версіях, не "виправляються" простим апдейтом: користувачам потрібно створити нові seed-фрази та перевести активи. Оцінка загального збитку може зрости. Galaxy Research згадала про раніше неописану "treasury"-адресу, поповнену з 58 адрес. Її походження поки не підтверджене, але дослідники припускають, що там також можуть бути кошти жертв Coldcard. Якщо це підтвердиться, загальний обсяг викраденого, за публічними підрахунками Galaxy Research, зросте приблизно до 1 806 BTC, або близько $143,9 млн за ціною, наведеною в матеріалі. Раніше компанія також згадувала непідтверджену четверту хвилю на 638,5 BTC; у разі верифікації сукупний масштаб інциденту перевищить 2 400 BTC.