BTC $62,974.81 +0.44%
ETH $1,881.00 +0.63%
BNB $609.08 +0.81%
XRP $1.00 -0.30%
SOL $75.45 +0.20%
TRX $0.3308 -0.53%
DOGE $0.0699 +0.58%
ADA $0.1784 -0.30%
BCH $205.30 +2.36%
LINK $9.48 +7.58%
HYPE $56.45 +1.51%
AAVE $86.42 +0.82%
SUI $0.6822 +0.95%
XLM $0.1577 -1.36%
ZEC $488.35 +1.18%
BTC $62,974.81 +0.44%
ETH $1,881.00 +0.63%
BNB $609.08 +0.81%
XRP $1.00 -0.30%
SOL $75.45 +0.20%
TRX $0.3308 -0.53%
DOGE $0.0699 +0.58%
ADA $0.1784 -0.30%
BCH $205.30 +2.36%
LINK $9.48 +7.58%
HYPE $56.45 +1.51%
AAVE $86.42 +0.82%
SUI $0.6822 +0.95%
XLM $0.1577 -1.36%
ZEC $488.35 +1.18%

공격자

전체
뉴스 플래시

153개의 도난당한 주소에는 132.95 BTC가 포함되어 있으며, 연구자들은 여전히 Coldcard 공격자의 시드를 재현할 수 없습니다

비트코인 뉴스 모니터링에 따르면, @PraveenPerera가 발표한 새로운 연구에 따르면, Coldcard 공격자는 먼저 취약점이 있는 주소를 식별한 다음, 주소에 보유된 비트코인 수량에 따라 정렬하고, 보유량이 가장 많은 주소부터 순차적으로 자금을 이동시키는 것으로 보입니다. 실제 사용된 이동 소프트웨어는 다소 조잡했습니다.하나의 주소가 225개의 사용 가능한 UTXO를 보유하고 있으며, 공격자는 정확히 최신 200개를 추출하고 가장 오래된 25개를 남겼습니다. 이 중에는 0.16 BTC의 UTXO도 포함되어 있습니다. 이는 연구자들이 조사한 블록체인 API가 기본적으로 200개의 기록을 반환하는 제한과 완전히 일치하며, 공격자가 다음 페이지 데이터를 로드하지 못했을 가능성을 나타냅니다. 해당 소프트웨어는 심지어 294 사토시의 UTXO를 사용했으며, 거래 수수료가 약 2040 사토시 증가했다고 보고되어, 지출 금액이 해당 UTXO의 가치보다 현저히 높았습니다.연구 저자는 이를 바탕으로 해당 도구의 제작자가 계좌 잔액 시스템에 대한 이해는 비트코인 UTXO 모델에 대한 이해보다 더 강할 수 있다고 생각하고 있습니다. 공격자가 피해자의 전체 시드를 확보한 것으로 보이지만, 최소 75 BTC는 여전히 동일한 시드에서 파생된 다른 주소에 남아 있습니다. 현재 가장 큰 의문은 153개의 도난 주소 중 여전히 132.95 BTC가 남아 있으며, 연구자들은 이러한 주소 뒤에 있는 시드를 재현할 수 없기 때문에 공격자가 공개되지 않은 개인 장치 데이터나 후보 데이터를 확보했을 가능성을 배제할 수 없습니다.

Coldcard Mk3 허니팟 테스트는 공격자가 여전히 가장 쉽게 해킹할 수 있는 지갑을 우선적으로 목표로 한다는 것을 보여줍니다

Bitcoin News는 X 플랫폼에서 새로운 커뮤니티 허니팟 테스트 결과, 공격자들이 여전히 Coldcard Mk3 RNG 취약점을 가장 쉽게 악용할 수 있는 지갑을 우선적으로 타겟하고 있다고 발표했습니다.연구원 @ColeTU는 5개의 영향을 받은 Mk3 지갑에 자금을 주입했습니다: 1개는 취약점이 있는 니모닉만 사용하고, 3개는 각각 1개, 2개, 3개의 단어로 구성된 BIP39 비밀번호 문구로 보호되며, 나머지 1개는 무작위 계좌 번호를 사용했습니다. 14시간 후, 보호되지 않고 니모닉만 사용한 지갑의 자금이 이동되었습니다. 또한 @jamesob의 실시간 트립와이어 대시보드에 따르면 현재 17개의 허니팟 지갑 중 단 2개만이 비워졌습니다. 비워진 지갑은 추가 엔트로피를 추가하지 않았으며, 모든 주사위 던지기, 비밀번호 문구, 다중 서명 또는 기타 복잡성 보호가 있는 지갑은 여전히 사용되지 않았습니다.테스트 결과는 공격자들이 현재 가장 쉽게 무차별 대입 공격할 수 있는 지갑에 집중하고 있으며, 목표를 강화하는 데 자원을 투자하지 않고 있음을 보여줍니다. 그러나 영향을 받은 사용자는 임시 보호에 의존하지 말고 즉시 자금을 이전해야 합니다.

Coldcard 보안 사건으로 1359.882 BTC가 도난당했으며, 공격자의 주소는 10%의 세탁 코인 제안을 받았습니다

하드웨어 지갑 회사 Coinkite 산하 Coldcard 보안 사건에서 도난당한 비트코인 수량이 약 1359.882 개로 증가했습니다. Coldcard Sweep Watch 대시보드 통계에 따르면, 대부분의 식별된 비트코인은 여전히 공격자가 제어하는 소수의 주소에 남아 있습니다.8월 1일, 공격자의 한 보유 주소가 OP_RETURN 정보가 포함된 거래를 수신했습니다. 해당 정보는 10% 수수료로 "세탁" 비트코인, KYC 지원 및 범죄 수익 인출 서비스를 제공하겠다고 공개적으로 제안하며, Telegram 연락처를 첨부했습니다.Coinkite는 원래 취약점을 초래한 약한 난수 생성 문제를 제거하기 위해 긴급 펌웨어 업데이트를 발표했습니다. 회사는 새로운 펌웨어가 미래에 생성된 지갑만 보호하며, 영향을 받은 버전에서 생성된 시드는 수정할 수 없다고 밝혔습니다.일부 사용자들은 업데이트 설치 후 장치가 오류 페이지에 머물거나 시작되지 않거나 벽돌이 된 것으로 의심된다고 피드백했습니다. 주로 Mk4 및 Q 장치와 관련이 있으며, Mk3 사용자들도 유사한 문제를 보고했습니다. 8월 2일 기준으로 Coinkite는 대규모 펌웨어 결함이 존재한다는 것을 공개적으로 확인하지 않았습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.