Хакеры отправили 52,37 биткоинов фонду жертв взлома кошельков Coldcard
Возвращенные биткоины — это лишь 2,8% от общего ущерба, понесенного владельцами аппаратных кошельков бренда Coldcard. По данным Торна, эти монеты были украдены во второй волне взлома и составляют около 40% от похищенного за время той атаки.
Предположительно, биткоины были спасены специалистами группы Security Alliance. Они вовремя выявили уязвимые адреса со средствами и перевели монеты до того, как злоумышленники успели их похитить. Оставшиеся 45,9 BTC пока находятся в руках неизвестных, но не исключено, что вся вторая волна атаки связана с деятельностью «белых хакеров», и средства вскоре будут возвращены, надеется Торн.
Finally able to say that at the end of July, I was involved in the rescue of ~50 BTC which were imminently going to be stolen due to the COLDCARD entropy flaw.
The funds are currently held by a Wyoming trust, which will ensure that funds are returned to their rightful owners.
Finally able to say that at the end of July, I was involved in the rescue of ~50 BTC which were imminently going to be stolen due to the COLDCARD entropy flaw.
The funds are currently held by a Wyoming trust, which will ensure that funds are returned to their rightful owners.
По оценке Galaxy, во время трех волн атак с 8865 криптокошельков было украдено 1789,28 BTC стоимостью около $114,7 млн на момент кражи. Украденные в первой волне 1082,57 BTC до сих пор лежат на кошельках злоумышленников и никуда не перемещаются.
Что касается третьей волны атаки, то около 55% похищенных за ее время биткоинов (116,98 BTC) тоже пока нетронуты, а 97,09 BTC прошли через миксеры и переведены в другие блокчейны. Это стало возможно из-за особенности третьей волны краж: вместо того, чтобы собрать похищенные средства на одном счету, хакеры распределили их на сотнях отдельных адресов.
Взлом холодных кошельков Coldcard начался 30 июля. Неизвестные воспользовались старой уязвимостью: некоторые версии прошивки, выпущенные с марта 2021 года, генерировали сид‑фразы более предсказуемо, чем предполагалось изначально. Устройства не были удаленно взломаны — хакеры восстанавливали ключи офлайн.
Источник: https://bits.media/khakery-otpravili-52-37-bitkoinov-fondu-zhertv-vzloma-koshelkov-coldcard/