BTC $62,885.66 +0.31%
ETH $1,876.55 +0.18%
BNB $610.62 +1.04%
XRP $1.00 -0.06%
SOL $75.20 -0.29%
TRX $0.3308 -0.68%
DOGE $0.0699 +0.88%
ADA $0.1785 -0.46%
BCH $204.27 +0.46%
LINK $9.44 +6.51%
HYPE $56.13 +0.04%
AAVE $86.38 +0.95%
SUI $0.6818 +0.97%
XLM $0.1578 -0.86%
ZEC $489.58 +1.10%
BTC $62,885.66 +0.31%
ETH $1,876.55 +0.18%
BNB $610.62 +1.04%
XRP $1.00 -0.06%
SOL $75.20 -0.29%
TRX $0.3308 -0.68%
DOGE $0.0699 +0.88%
ADA $0.1785 -0.46%
BCH $204.27 +0.46%
LINK $9.44 +6.51%
HYPE $56.13 +0.04%
AAVE $86.38 +0.95%
SUI $0.6818 +0.97%
XLM $0.1578 -0.86%
ZEC $489.58 +1.10%

攻撃者

すべて
記事
速報

153の盗まれたアドレスには132.95枚のBTCが含まれており、研究者は依然としてColdcard攻撃者のシードを再現できていません。

Bitcoin News の監視によると、@PraveenPerera が発表した新しい研究は、Coldcard の攻撃者がまず脆弱性のあるアドレスを特定し、その後、アドレスが保有するビットコインの数量に基づいてソートし、保有量が最も多いアドレスから順に分割して移転を行っていることを示しています。実際に使用された移転ソフトウェアはかなり粗雑でした。あるアドレスは 225 の可用な UTXO を持っており、攻撃者はちょうど最新の 200 個を抽出し、最も古い 25 個を残しました。その中には 0.16 BTC の価値を持つ UTXO が含まれています。これは、研究者が調査したあるブロックチェーン API がデフォルトで 200 件の記録を返す制限と完全に一致しており、攻撃者が次のページのデータを読み込むことができなかった可能性を示唆しています。このソフトウェアは、294 サトシの UTXO を消費することさえあり、報告によれば取引手数料が約 2040 サトシ増加し、消費額はその UTXO 自体の価値を明らかに上回っています。研究の著者は、これに基づいて、このツールの構築者がアカウント残高システムの理解に関してはビットコイン UTXO モデルの理解よりも優れている可能性があると考えています。攻撃者は被害者の完全なシードを取得したようですが、少なくとも 75 BTC は同じシードから派生した他のアドレスに残っています。現在最大の疑問は、153 の盗まれたアドレスの中にまだ 132.95 BTC が存在しており、研究者はこれらのアドレスの背後にあるシードを再現できていないため、攻撃者が未公開のプライベートデバイスデータや候補データを取得した可能性を排除できないことです。

Coldcard Mk3 ハニーポットテストは、攻撃者が依然として最も簡単にハッキングできるウォレットを優先していることを示しています。

Bitcoin News は X プラットフォームで、新しいコミュニティの蜜罐テストが、攻撃者が Coldcard Mk3 RNG の脆弱性を利用しやすいウォレットを優先していることを示していると発表しました。研究者 @ColeTU は、5 つの影響を受けた Mk3 ウォレットに資金を注入しました:1 つは脆弱性のあるニーモニックフレーズのみを使用し、3 つはそれぞれ 1 つ、2 つ、3 つの単語からなる BIP39 パスフレーズで保護され、もう 1 つはランダムなアカウント番号を使用しています。14 時間後、保護されていないニーモニックフレーズのみを使用したウォレットの資金が移動されました。さらに、@jamesob のリアルタイムトリップワイヤーダッシュボードによると、現在 17 の蜜罐ウォレットのうち 2 つだけが空になっています。空になったウォレットはすべて追加のエントロピーを加えておらず、サイコロ、パスフレーズ、マルチシグ、またはその他の複雑な保護を受けたウォレットはまだ利用されていません。テスト結果は、攻撃者が現在最もブルートフォース攻撃しやすいウォレットに集中していることを示しており、強化されたターゲットにリソースを投入していないことがわかりますが、影響を受けたユーザーは一時的な保護に依存せず、直ちに資金を移動するべきです。

Coldcardのセキュリティ事件で1359.882枚のBTCが盗まれ、攻撃者のアドレスには10%のマネーロンダリングのオファーが届いた。

ハードウェアウォレット会社 Coinkite の Coldcard セキュリティ事件で、盗まれたビットコインの数量は約 1359.882 枚に達しました。Coldcard Sweep Watch ダッシュボードの統計によると、ほとんどの識別されたビットコインは、攻撃者が制御する少数のアドレスに残っています。8 月 1 日、攻撃者の一つの保有アドレスが OP_RETURN 情報を含む取引を受け取りました。この情報は、10% の手数料で「洗浄」ビットコイン、KYC 支援および不正資金の引き出しサービスを提供することを公に提案し、Telegram の連絡先が添付されています。Coinkite は、元の脆弱性を引き起こした弱い乱数生成の問題を解消するために緊急ファームウェア更新を発表しました。会社は、新しいファームウェアは今後作成されるウォレットのみを保護し、影響を受けたバージョンで生成されたシードを修正することはできないと述べています。一部のユーザーからは、更新をインストールした後、デバイスがエラーページに留まり、起動できない、またはブリック化した疑いがあるとのフィードバックが寄せられています。主に Mk4 と Q デバイスに関するもので、Mk3 ユーザーからも同様の問題が報告されています。8 月 2 日時点で、Coinkite は広範なファームウェアの欠陥が存在することを公に確認していません。
app_icon
ChainCatcher Building the Web3 world with innovations.