BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.68%
SOL $110.40 +1.80%
TRX $0.3306 -0.47%
DOGE $0.0859 +2.19%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.84%
HYPE $85.29 +2.08%
AAVE $170.31 +2.34%
SUI $1.11 +6.14%
XLM $0.1970 +2.90%
ZEC $1,226.58 +2.26%
AAPL $336.16 -0.28%
AMZN $262.49 -0.14%
GOOGL $351.34 -0.15%
MSFT $534.79 -0.15%
META $719.26 +0.02%
NVDA $230.63 +0.43%
TSLA $382.64 -0.34%
SNDK $1,596.87 +0.89%
INTC $105.08 +0.42%
SPCX $163.66 +0.97%
MU $1,036.90 +0.79%
AMD $610.66 +0.35%
BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.68%
SOL $110.40 +1.80%
TRX $0.3306 -0.47%
DOGE $0.0859 +2.19%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.84%
HYPE $85.29 +2.08%
AAVE $170.31 +2.34%
SUI $1.11 +6.14%
XLM $0.1970 +2.90%
ZEC $1,226.58 +2.26%
AAPL $336.16 -0.28%
AMZN $262.49 -0.14%
GOOGL $351.34 -0.15%
MSFT $534.79 -0.15%
META $719.26 +0.02%
NVDA $230.63 +0.43%
TSLA $382.64 -0.34%
SNDK $1,596.87 +0.89%
INTC $105.08 +0.42%
SPCX $163.66 +0.97%
MU $1,036.90 +0.79%
AMD $610.66 +0.35%

coldcard

Tất cả
Bài viết
Tin nhanh

Lỗi firmware của Coldcard năm 2021 đã dẫn đến việc hơn 100 triệu đô la Mỹ Bitcoin bị đánh cắp

Ví dụ về lỗi firmware của ví phần cứng Coldcard vào năm 2021 đã dẫn đến việc một số hạt giống phục hồi có độ ngẫu nhiên không đủ. Kể từ ngày 30 tháng 7, kẻ tấn công đã chuyển khoảng 1.600 đến 1.800 Bitcoin từ các ví bị ảnh hưởng, liên quan đến hàng nghìn địa chỉ, với giá trị vượt quá 100 triệu đô la. Nhà sản xuất Coldcard, Coinkite, cho biết cần giả định rằng có ai đó đã sử dụng AI để kiểm tra firmware công khai của họ. Lỗi này đã tồn tại khoảng năm năm, việc AI có tham gia vào các cuộc tấn công liên quan hay không vẫn chưa được xác nhận.Nhà nghiên cứu Taylor Hornby từ Shielded Labs đã sử dụng đại lý kiểm toán Claude Opus 4.8, phát hiện ra một lỗi trong mạch bể chắn Zcash Orchard bắt đầu từ năm 2022, có thể tạo ra một lượng ZEC giả mạo vô hạn mà không để lại dấu vết trong quá trình thử nghiệm. Các nhà phát triển đã hoàn thành việc sửa chữa trong vài ngày, không xác nhận có xảy ra việc đánh cắp tiền.Dữ liệu thống kê từ công ty phân tích blockchain Chainalysis cho thấy, lượng ghi trên chuỗi mang theo mã độc và thông tin điều khiển lệnh đã tăng từ khoảng 2,06 lần lên 11,1 lần mỗi ngày, tăng 440%.

DART: Hơn 50 BTC đã được cứu từ ví COLDCARD bị lỗ hổng entropy, tiền được chuyển vào Crypto Recovery Trust để hoàn trả

Theo dõi từ Bitcoin News, DART cho biết họ đã cứu được hơn 50 BTC từ các ví bị ảnh hưởng bởi lỗ hổng COLDCARD cùng với các nhà nghiên cứu mũ trắng độc lập, và đã hoàn tất việc chuyển giao trước khi các kẻ tấn công độc hại đánh cắp. DART là một tổ chức phục hồi tài sản kỹ thuật số, hợp tác với các nhà nghiên cứu mũ trắng để bảo vệ các quỹ có lỗ hổng và phối hợp để trả lại hợp pháp cho chủ sở hữu.Các nhà nghiên cứu mũ trắng không yêu cầu phần thưởng và sẽ trả lại Bitcoin cho chủ sở hữu. Số BTC được cứu đã được chuyển vào Crypto Recovery Trust. Quỹ tín thác này được thành lập theo luật của bang Wyoming, nhằm giữ các tài sản kỹ thuật số đã được phục hồi và sẽ được trả lại sau khi xác nhận và kiểm tra chủ sở hữu hợp pháp.Quỹ tín thác sẽ ghi lại quá trình phục hồi, tách biệt BTC với quỹ của DART và các nhà nghiên cứu, thực hiện phân tích blockchain, kiểm tra quyền sở hữu và sàng lọc trừng phạt, đồng thời cung cấp quy trình trả lại hợp pháp cho các chủ sở hữu đã được xác minh. Nếu có tranh chấp về quyền sở hữu, hoặc các quỹ liên quan đến trừng phạt hoặc thủ tục hình sự, BTC sẽ được xử lý theo quy trình pháp lý áp dụng. DART cho biết, các tài sản có lỗ hổng khác và các manh mối phục hồi vẫn đang được xem xét.

Coldcard chuyển 97.09 BTC trong cuộc tấn công thứ ba, tương đương khoảng 7.7 triệu đô la Mỹ

Theo báo cáo của Decrypt, Galaxy Research cho biết, những kẻ tấn công trong đợt tấn công thứ ba vào ví phần cứng Coldcard gần đây đã chuyển 97.09 BTC, tương đương khoảng 7.7 triệu USD theo giá hiện tại, chiếm khoảng 45% tổng số Bitcoin bị đánh cắp trong đợt này.Trong đó, những kẻ tấn công đã chuyển khoảng 20.5 BTC qua THORChain sang Ethereum vào ngày 2 tháng 9; sau đó lại chuyển một phần tiền vào quy trình CoinJoin để tăng độ khó trong việc theo dõi tiền. Hiện tại, trong số 293 địa chỉ đa chữ ký 2-of-2 được thiết lập bởi những kẻ tấn công trong đợt tấn công thứ ba, đã có 11 địa chỉ bị rút sạch.Báo cáo cho biết, sự cố an ninh Coldcard lần này bắt nguồn từ một lỗ hổng firmware được giới thiệu vào năm 2021, dẫn đến việc ngẫu nhiên hóa trong việc tạo ra cụm từ khôi phục ví bị giảm đáng kể, khiến cho những kẻ tấn công có thể tái tạo khóa riêng offline và đánh cắp tiền. Đến nay, khoảng 82% số BTC bị đánh cắp trong toàn bộ sự cố tấn công Coldcard vẫn chưa được chuyển đi.Galaxy Research cho rằng, nếu đưa vào thống kê các địa chỉ nghi vấn mới phát hiện, tổng số BTC bị đánh cắp có thể đạt khoảng 1806 BTC, tương đương khoảng 144 triệu USD.

Galaxy Research: Kẻ tấn công Coldcard tiếp tục chuyển tiền, khoảng 45% tài sản bị đánh cắp đã vào các đường dẫn trộn hoặc chuỗi chéo

Galaxy Research đã công bố rằng, kẻ tấn công trong sự kiện tấn công "Wave 3" của Coldcard vẫn đang tiếp tục chuyển tiền bị đánh cắp. Trong giai đoạn này, kẻ tấn công đã tạo ra 293 kho lưu trữ đa chữ ký 2-of-2 cho từng nạn nhân. Lần chuyển tiền đầu tiên đã được thực hiện qua THORChain sang Ethereum; vòng chuyển tiền mới nhất đã bắt đầu vào quy trình CoinJoin.Hiện tại, kẻ tấn công Wave 3 đang xử lý số tiền lớn nhất theo thứ tự bị đánh cắp, đã chuyển tiền từ kho lưu trữ xếp hạng từ 1 đến 11. 10 kho lưu trữ tiếp theo chưa được chuyển tổng cộng nắm giữ 30.81 BTC, trong khi các kho lưu trữ xếp hạng từ 61 đến 293 tổng cộng nắm giữ 33.77 BTC. Đến thời điểm hiện tại, kẻ tấn công đã chuyển khoảng 45% tài sản bị đánh cắp trong lần khai thác này, tiền đã chảy vào Ethereum (qua THORChain) hoặc vào giao dịch CoinJoin. Ngoài ra, việc chuyển tiền này còn phát hiện một kho lưu trữ chưa từng biết đến trước đây: 58 địa chỉ đã chi tiêu chung theo cách đa chữ ký 2-of-2 với định dạng giống như Wave 3, và đã được kẻ tấn công Wave 3 chuyển vào một địa chỉ nhảy để cung cấp tiền cho CoinJoin.Nhóm phân tích trên chuỗi hiện đã đánh dấu kho lưu trữ này là "cause = open", nhưng cho rằng nó rất có thể cũng thuộc về nạn nhân của Coldcard, điều này có nghĩa là số lượng kho lưu trữ liên quan đến Wave 3 có thể tăng lên 294, và tổng số tiền bị đánh cắp từ lỗ hổng Coldcard được công bố trước đó có thể tăng lên khoảng 1806 BTC. Hiện tại, khoảng 82% BTC bị đánh cắp vẫn nằm trong địa chỉ mà kẻ tấn công ban đầu kiểm soát, khoảng 18% đã được chuyển đi, và dòng tiền cho thấy nó có thể đang được xử lý rửa tiền.

first_img Coldcard lỗ hổng entropy tiết lộ rủi ro ký đơn, nhiều nhà cung cấp ký nhiều trở thành tiêu chuẩn mới cho lưu trữ Bitcoin

Tin tức từ ChainCatcher, ví phần cứng Coldcard thuộc Coinkite đã bị phát hiện có lỗ hổng entropy nghiêm trọng, lỗ hổng này đã không được phát hiện từ năm 2021, dẫn đến việc hơn 100 triệu đô la Bitcoin bị đánh cắp, nạn nhân chủ yếu là những người dùng ví với một cụm từ ghi nhớ duy nhất. Entropy yếu khiến kẻ tấn công có thể đoán khóa riêng thông qua các phương pháp tùy chỉnh, sự kiện này đã thúc đẩy cộng đồng Bitcoin xem xét lại độ tin cậy của việc tự quản lý với chữ ký đơn.Trong bối cảnh này, giải pháp đa nhà cung cấp đa chữ ký (Multi-vendor Multisig) đang trở thành tiêu chuẩn lưu ký mới được khuyến nghị cho những người nắm giữ lâu dài. Giải pháp này yêu cầu người dùng sử dụng các khóa từ các nhà cung cấp ví khác nhau để xây dựng địa chỉ đa chữ ký, chẳng hạn như Trezor Safe 7, Ledger Nano và Casa để tạo thành đa chữ ký 2-of-3, từ đó giảm sự phụ thuộc vào niềm tin vào một nhà cung cấp phần cứng duy nhất. Đa chữ ký cũng có thể chống lại các cuộc tấn công bằng cờ lê và đã thúc đẩy sự ra đời của các dịch vụ bảo hiểm Bitcoin tính bằng BTC như AnchorWatch.Tuy nhiên, đa chữ ký cũng có nhược điểm, người dùng không chỉ cần bảo quản các khóa ngưỡng mà còn cần lưu giữ bản sao của kịch bản hoặc mẫu đa chữ ký, để có thể khôi phục độc lập tài sản khi dịch vụ ví ngoại tuyến.
app_icon
ChainCatcher Building the Web3 world with innovations.