BTC $82,991.00 +0.57%
ETH $2,507.83 +1.02%
BNB $750.30 +1.17%
XRP $1.41 +1.09%
SOL $110.22 +1.05%
TRX $0.3306 -0.38%
DOGE $0.0859 +0.97%
ADA $0.2538 +5.69%
BCH $281.17 +2.22%
LINK $13.08 +1.97%
HYPE $85.40 +1.71%
AAVE $169.81 +1.02%
SUI $1.12 +5.29%
XLM $0.1971 +1.90%
ZEC $1,226.24 +1.01%
AAPL $336.28 -0.07%
AMZN $262.56 -0.03%
GOOGL $351.42 -0.18%
MSFT $535.04 -0.06%
META $719.46 +0.13%
NVDA $230.55 +0.36%
TSLA $382.51 -0.09%
SNDK $1,599.12 +1.06%
INTC $105.15 +0.55%
SPCX $163.66 +0.54%
MU $1,036.82 +0.80%
AMD $610.09 +0.37%
BTC $82,991.00 +0.57%
ETH $2,507.83 +1.02%
BNB $750.30 +1.17%
XRP $1.41 +1.09%
SOL $110.22 +1.05%
TRX $0.3306 -0.38%
DOGE $0.0859 +0.97%
ADA $0.2538 +5.69%
BCH $281.17 +2.22%
LINK $13.08 +1.97%
HYPE $85.40 +1.71%
AAVE $169.81 +1.02%
SUI $1.12 +5.29%
XLM $0.1971 +1.90%
ZEC $1,226.24 +1.01%
AAPL $336.28 -0.07%
AMZN $262.56 -0.03%
GOOGL $351.42 -0.18%
MSFT $535.04 -0.06%
META $719.46 +0.13%
NVDA $230.55 +0.36%
TSLA $382.51 -0.09%
SNDK $1,599.12 +1.06%
INTC $105.15 +0.55%
SPCX $163.66 +0.54%
MU $1,036.82 +0.80%
AMD $610.09 +0.37%

coldcard

Все
Статьи
Новости

Уязвимость прошивки Coldcard 2021 года привела к краже более 100 миллионов долларов в биткойнах

Уязвимость прошивки аппаратного кошелька Coldcard 2021 года привела к недостаточной случайности некоторых восстановительных семян. С 30 июля злоумышленники вывели из затронутых кошельков около 1,600 до 1,800 биткойнов, затрагивая тысячи адресов, стоимость которых превышает 100 миллионов долларов. Производитель Coldcard, компания Coinkite, заявила, что необходимо предположить, что кто-то использует ИИ для проверки их открытой прошивки. Эта уязвимость существует уже около пяти лет, участие ИИ в связанных атаках пока не подтверждено.Исследователь Shielded Labs Тейлор Хорнби с помощью аудиторского агента Claude Opus 4.8 обнаружил уязвимость в цепочке Zcash Orchard, начавшуюся в 2022 году, которая позволяет без следов генерировать неограниченное количество поддельных ZEC. Разработчики завершили исправление за несколько дней, кража монет не была подтверждена.Статистика компании по анализу блокчейнов Chainalysis показывает, что количество записей в цепочке с вредоносными командами и информацией управления увеличилось с примерно 2.06 до 11.1 раз в день, что составляет рост на 440%.

DART: Более 50 BTC были спасены из кошелька COLDCARD с уязвимостью энтропии, средства переведены в Crypto Recovery Trust для возврата

Согласно мониторингу Bitcoin News, DART заявляет, что вместе с независимыми исследователями-белыми шляпами они вернули более 50 BTC из кошельков, затронутых уязвимостью COLDCARD, и завершили перевод до того, как злонамеренные атакующие смогли их украсть. DART — это организация по возврату цифровых активов, которая сотрудничает с исследователями-белыми шляпами для защиты уязвимых средств и координирует их законное возвращение владельцам.Исследователи-белые шляпы не запрашивали вознаграждение и вернут биткойны владельцу. Спасенные BTC были переведены в Crypto Recovery Trust. Этот траст был создан в соответствии с законами штата Вайоминг как специализированный законный траст для хранения возвращенных цифровых активов и их возврата после подтверждения и проверки законного владельца.Траст будет фиксировать процесс возврата, отделяя BTC от средств DART и исследователей, проводить анализ блокчейна, проверку прав собственности и проверку на санкции, а также предоставлять законный процесс возврата для проверенных владельцев. Если возникнут споры о праве собственности или связанные средства будут подлежать санкциям или уголовным процессам, BTC будет обрабатываться в соответствии с применимыми юридическими процедурами. DART заявляет, что другие уязвимые активы и подсказки для возврата все еще находятся на рассмотрении.

Coldcard третья волна атакующих перевела 97.09 BTC, что составляет примерно 7.7 миллиона долларов США

Согласно отчету Decrypt, Galaxy Research сообщает, что третья волна атакующих на аппаратный кошелек Coldcard недавно перевела 97.09 BTC, что по текущему курсу составляет около 7.7 миллиона долларов, что составляет примерно 45% от украденного биткойна в этой волне.В частности, атакующие 2 сентября перевели около 20.5 BTC через THORChain на Ethereum; затем часть средств была переведена в процесс смешивания CoinJoin, чтобы усложнить отслеживание средств. В настоящее время из 293 адресов с многофакторной аутентификацией 2-of-2, созданных атакующими в третьей волне атак, 11 уже были очищены.Сообщается, что инцидент с безопасностью Coldcard возник из-за уязвимости прошивки, введенной в 2021 году, что значительно снизило случайность генерации мнемонических фраз кошелька, что позволило атакующим в оффлайне восстановить приватные ключи и украсть средства. На данный момент около 82% украденных BTC в рамках всей атаки на Coldcard еще не были переведены.Galaxy Research считает, что если включить в статистику недавно обнаруженные подозрительные адреса жертв, общее количество украденных BTC может достигнуть примерно 1806, что составляет около 144 миллионов долларов.

Galaxy Research: Атакующие Coldcard продолжают перемещать средства, около 45% украденных активов уже попали в миксеры или кросс-чейн пути

Galaxy Research опубликовал, что злоумышленники в атаке "Wave 3" продолжают перемещать украденные средства. На этом этапе злоумышленники создали 293 мультиподписных хранилища 2-of-2 для активов каждого жертвы. Первые средства были переведены через THORChain на Ethereum; последний раунд переводов начал входить в процесс смешивания CoinJoin.В настоящее время злоумышленники Wave 3 обрабатывают средства в порядке убывания украденной суммы, последовательно перемещая средства из хранилищ с 1 по 11 место. Следующие 10 хранилищ, которые еще не были переведены, в совокупности содержат 30.81 BTC, в то время как хранилища с 61 по 293 место в совокупности содержат 33.77 BTC. На данный момент злоумышленники переместили около 45% украденных активов в результате этой уязвимости, средства были переведены на Ethereum (через THORChain) или вошли в сделки смешивания CoinJoin. Кроме того, в ходе перевода средств было обнаружено ранее неизвестное хранилище: 58 адресов совместно расходуют средства в формате 2-of-2 мультиподписей, аналогичном Wave 3, и были дополнительно переведены злоумышленниками Wave 3 на промежуточный адрес, финансирующий CoinJoin.Команда анализа на блокчейне в настоящее время пометила это хранилище как "cause = open", но считает, что оно, вероятно, также принадлежит жертвам Coldcard, что означает, что количество хранилищ, вовлеченных в Wave 3, может увеличиться до 294, и общая сумма украденных средств, ранее объявленная для уязвимости Coldcard, может возрасти до примерно 1806 BTC. В настоящее время около 82% украденных BTC все еще находятся на адресах, первоначально контролируемых злоумышленниками, около 18% были переведены, а потоки средств показывают, что они, возможно, проходят процесс отмывания денег.

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.

Blockstream: Jade не подвержен уязвимости генератора случайных чисел Coldcard, выпущена версия прошивки 1.41

Сообщение ChainCatcher, Blockstream утверждает, что Jade не подвержен уязвимости генератора случайных чисел Coldcard и выпустил прошивку 1.41 после получения большого количества проверок безопасности с помощью ИИ. Jade заявляет, что прошел десятки автоматизированных сканирований ИИ и множество ручных проверок, сосредоточив внимание на таких чувствительных областях, как генерация случайных чисел и подпись транзакций.Новая прошивка усиливает защиту стека, обновляет зависимости, проводит аудит процессов очистки чувствительной памяти и обновляет среду выполнения Jade. Blockstream утверждает, что механизм генерации случайных чисел Jade использует несколько источников энтропии, включая шум аппаратных чипов, временные данные, данные датчиков и шум камер, и смешивает их с помощью SHA-512, чтобы предотвратить влияние сбоя одного источника энтропии на генерацию семян. Команда сообщает, что другие менее серьезные находки все еще обрабатываются, и ожидается, что прошивка 1.42 будет выпущена в более короткие сроки разработки.

first_img Уязвимость Coldcard в одноподписных рисках, многофакторные подписи от разных производителей становятся новой базовой линией для хранения биткойнов

Сообщение ChainCatcher, аппаратный кошелек Coldcard от Coinkite был обнаружен с серьезной уязвимостью энтропии, которая не была выявлена с 2021 года, что привело к краже более 100 миллионов долларов в биткойнах, жертвами которой стали в основном пользователи, использующие кошельки с единой мнемонической фразой. Слабая энтропия позволила злоумышленникам угадывать приватные ключи с помощью кастомизированных методов, это событие побудило биткойн-сообщество вновь пересмотреть надежность самоуправляемых кошельков с одной подписью.На этом фоне решения с мультиподпиской от различных производителей (Multi-vendor Multisig) становятся новой рекомендованной базой для долгосрочных держателей. Это решение требует от пользователей использования ключей от различных производителей кошельков для создания мультиподписного адреса, например, 2 из 3 мультиподписей, состоящих из Trezor Safe 7, Ledger Nano и восстановительного ключа Casa, что снижает зависимость от доверия к одному производителю аппаратного обеспечения. Мультиподписка также может противостоять атакам с использованием гаечного ключа и способствовала появлению таких сервисов, как AnchorWatch, которые предлагают страхование биткойнов в BTC.Однако у мультиподписки есть и недостатки: пользователям необходимо не только хранить ключи порога, но и сохранять копию мультиподписного скрипта или шаблона, чтобы в случае отключения сервиса кошелька можно было восстановить средства.

BTC Sessions: Перевод десятков миллионов долларов в биткойнах в безопасное место после раскрытия уязвимости Coldcard

Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что BTC Sessions утверждает, что их команда потратила несколько недель на помощь владельцам биткойнов, пострадавшим от уязвимости Coldcard, в переводе средств в безопасное место, в результате чего было защищено биткойнов на сумму десятки миллионов долларов. Но для многих уже было слишком поздно.Один из членов местного биткойн-сообщества потерял 90% своих биткойнов, а другая женщина, с которой он общался, потеряла все свои биткойны. BTC Sessions утверждает, что это может быть самым серьезным инцидентом самоуправления в истории биткойна. BTC Sessions заявляет, что этот опыт побудил их переосмыслить хранение активов, и диверсификация мер безопасности стала ключевым уроком.

Galaxy: В результате хакерской атаки на Coldcard было украдено 1,789 BTC, 87% из которых до сих пор не были переведены

Сообщение ChainCatcher, согласно отчету Cointelegraph, Galaxy Research обновила данные о нападении на аппаратный кошелек Coldcard, в настоящее время подтверждено похищение 1,789.28 BTC с 8,865 адресов (на момент преступления стоимость составляла около 114.7 миллионов долларов). Руководитель исследований Galaxy Алекс Торн сообщил, что 87.3% (около 1,561 BTC) все еще остаются на адресах, контролируемых злоумышленниками, и все биткойны, похищенные в первых трех волнах атак, не были перемещены.В последующих атаках часть биткойнов была переведена через смешивание CoinJoin и мелкие разделения. Статистика основана на 221 отчете жертв, охватывающем убытки в 790.72 BTC, медианный убыток составил 1.04 BTC, более половины отчетов касались убытков свыше 1 BTC. Galaxy поделилась адресами злоумышленников с биржами, компаниями по соблюдению норм и правоохранительными органами, надеясь, что средства, поступающие в централизованные посредники, смогут быть заморожены.

Данные: Уязвимость Coldcard привела к потере 1789.28 BTC, 8865 адресов пострадали

Сообщение от ChainCatcher, согласно мониторингу руководителя исследований Galaxy, инцидент с уязвимостью Coldcard затронул 8865 адресов, общие потери составили 1789.28 BTC, стоимость на момент кражи составила 114.7 миллиона долларов, в настоящее время стоимость составляет 138.8 миллиона долларов.По статистике адресов, медиана потерь на один адрес составила 0.00152 BTC, среднее значение — 0.20184 BTC; медиана времени простоя адресов составила 3.2 года, среднее значение — 3.6 года. В 221 отчете жертв медиана потерь составила 1.04272 BTC, среднее значение — 3.57792 BTC; медиана времени простоя составила 3.25 года, среднее значение — 2.99 года. Потери, о которых сообщили жертвы, составили 790.72 BTC, что составляет 44.2% от общих потерь. Если учесть потери со средней степенью уверенности, и если соответствующие потери еще не подтверждены, общие потери достигнут 1824 BTC, при расчете стоимости по цене на момент потерь — 140 миллионов долларов.
app_icon
ChainCatcher Building the Web3 world with innovations.