Coldcard атаковали 4-й раз: под угрозой еще 462 кошелька

Глава Galaxy Research Алекс Торн предупредил о четвертой волне атак на пользователей Coldcard. Она, судя по всему, идет по тому же скоординированному сценарию, что и прежние.

Уязвимость генератора случайных чисел (Random Number Generator, RNG) связывают с кражей 1367,05 биткоина (BTC) с 4585 адресов за три подтвержденные волны атак. Если четвертая волна подтвердится, общий суммарный ущерб вырастет.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Четвертая волна затрагивает свыше 380 биткоинов

По данным Торна, между блоками 960778 и 960792 прошло 218 транзакций: с 462 подозрительных адресов жертв вывели более 380 BTC на 210 новых адресов. На каждый блок пришлось по 13,8 таких перевода — примерно в 45 раз больше, чем до инцидента (0,3 на блок).

Эти транзакции совпадают с типичным поведением уязвимых Coldcard-адресов, а часть средств злоумышленники уже перевели дальше, на промежуточные кошельки.

«Почти наверняка это жертвы Coldcard — структура UTXO и частота переводов полностью соответствуют атаке на уязвимые кошельки. Есть высокая уверенность в том, что началась новая волна атак», — заявил Торн.

Торн также отметил, что в мемпуле — очереди неподтвержденных транзакций — до сих пор ждут своей очереди похожие переводы. Они используют механизм replace-by-fee (RBF), что позволяет отправителю заменить неподтвержденную транзакцию на другую, с более высокой комиссией. Иногда это дает жертве шанс опередить атакующего и провести свой перевод первым.

По данным платформы ончейн-аналитики Onchain Lens, подтвержденный ущерб достиг $88,6 млн. Предыдущие атаки опустошали кошельки жертв за считанные минуты — к примеру, у одного пользователя из Канады украли $1,6 млн.

Coldcard уничтожает уязвимые устройства

В воскресенье в Coldcard объявили, что прекратили поставки и уничтожили все оставшиеся устройства с уязвимой прошивкой. Оборудование Satscard, Opendime и Tapsigner данная проблема не затронула.

Обновленная прошивка защищает только вновь созданные секретные фразы. Поэтому пользователям нужно создать новую seed-фразу и перевести, на связанный с ней адрес, цифровые средства. В компании также посоветовали сохранить взломанные устройства — юристы организации активно работают с правоохранительными органами.

«Мы напрямую связались с сообществом разработчиков и пользователей аппаратных кошельков и решений для самостоятельного хранения, в том числе с другими командами, исследователями и экспертами, которые детально изучали подобные сбои. Они предложили свою помощь и ресурсы. Мы продолжаем поддерживать диалог и готовы работать с участниками отрасли и в будущем», — сообщили представители проекта в официальном обращении.

На проблему уже обратил внимание CZ: он предупредил о рисках аппаратных кошельков. Что будет со средствами, во многом зависит от двух вещей — подтвердится ли четвертая волна атак и успеют ли жертвы опередить транзакции воров через RBF.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Источник: https://ru.beincrypto.com/chetvertaya-volna-atak-coldcard-rng/

Наверх