A carregar preços…
🩸BEARISH

Coldcard: ataques drenam 4.585 carteiras e 1.367 BTC

Uma falha de firmware de março de 2021 continua a gerar lucros três anos depois, e o atacante está agora a esmagar saldos mais pequenos através de uma terceira vaga que esconde os seus endereços colectores.

Coldcard: ataques drenam 4.585 carteiras e 1.367 BTC
Coldcard: ataques drenam 4.585 carteiras e 1.367 BTC
Coldcard: ataques drenam 4.585 carteiras e 1.367 BTC
Coldcard: ataques drenam 4.585 carteiras e 1.367 BTC

Uma vulnerabilidade num lançamento de firmware da Coldcard de março de 2021 continua a drenar bitcoin de carteiras geradas nessa versão, com a Galaxy Research a assinalar uma terceira vaga de varrimentos no início do domingo que retirou cerca de 208 BTC de 1.912 endereços entre a sexta ao meio-dia e sábado de manhã UTC. Nas três vagas observadas, os atacantes já drenaram 1.367 BTC, perto de $89 milhões aos preços recentes, de 4.585 endereços.

A terceira vaga parece diferente das duas primeiras on-chain. As moedas de cada vítima são encaminhadas para um destino separado em vez do punhado de endereços colectores partilhados que tornou as vagas um e duas fáceis de mapear, e os ganhos são estacionados em outputs pay-to-witness-script-hash, um formato capaz de transportar condições multi-assinatura ou timelock, em vez dos outputs simples de chave única usados antes. A vaga três também agrupa em média seis vítimas por varrimento, enquanto a vaga inicial de 30 de julho esvaziava um endereço de cada vez, e analisa apenas o caminho de derivação predefinido em vez de testar vários ramos por seed, um comportamento que a Galaxy interpreta como o operador a reconstruir-se após enumeração pública.

Porque isto importa

A falha remonta a uma versão de firmware de março de 2021 que encaminhou a geração da seed para um randomizador de software previsível em vez do hardware do chip, deixando um conjunto limitado de chaves possíveis que qualquer pessoa com a divulgação e poder computacional suficiente pode reproduzir offline, sem tocar num dispositivo. Carteiras criadas nessa versão permanecem vulneráveis independentemente de onde estejam hoje; o atacante não precisa de acesso ao hardware, apenas da falha publicada. A captura média por vítima em queda, de quase uma moeda completa na vaga inicial para cerca de um décimo de bitcoin na vaga três, indica que a parte lucrativa desse espaço de chaves já está esgotada.

Impacto no mercado

A Galaxy diz estar confiante de que cada vaga é internamente um operador, mas não vai associar as três a um único ator, porque a cadeia não distingue se os varrimentos posteriores são a mesma pessoa a reconstruir-se ou uma segunda parte a moer o mesmo espaço de chaves vulnerável de forma independente.

Tokens relacionados
$BTC

Perguntas frequentes

  1. Qual é a vulnerabilidade de firmware da Coldcard de março de 2021?

    Foi uma versão que encaminhou a geração da seed para um randomizador de software previsível em vez do hardware do chip, deixando um conjunto limitado de chaves possíveis. Qualquer pessoa com a divulgação e poder computacional suficiente pode reproduzir essas chaves offline, sem tocar no dispositivo.

  2. Quanto bitcoin foi roubado nas três vagas?

    A Galaxy Research observou 1.367 BTC, perto de $89 milhões aos preços recentes, drenados de 4.585 endereços nas três vagas combinadas.

  3. Em que difere a terceira vaga das duas primeiras?

    A vaga três encaminha as moedas de cada vítima para um destino separado em vez de endereços colectores partilhados, estaciona os ganhos em outputs pay-to-witness-script-hash e agrupa em média seis vítimas por varrimento em vez de uma. A captura média por vítima caiu de quase uma moeda completa para cerca de um décimo…

  4. É o mesmo atacante o responsável pelas três vagas?

    A Galaxy diz estar confiante de que cada vaga é internamente um operador, mas não vai associar as três a um único ator. A blockchain não revela se os varrimentos posteriores são a mesma pessoa a reconstruir-se após enumeração pública ou uma segunda parte a moer o mesmo espaço de chaves de forma independente.

  5. Quem continua exposto e o que devem fazer?

    Qualquer utilizador que tenha gerado uma seed na versão de firmware da Coldcard de março de 2021 afetada e ainda mantenha saldo nessa carteira permanece vulnerável. O atacante não precisa do hardware, apenas da falha publicada, pelo que os utilizadores afetados devem mover os fundos para uma nova seed gerada em…

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 23d
Abrir original →