Fiyatlar yükleniyor…
🩸BEARISH

Coldcard Bitcoin açığı 4.585 adresi boşalttı

Mart 2021 firmware açığı üç yıl sonra hâlâ para kazandırıyor ve saldırgan, toplayıcı adreslerini gizleyen üçüncü bir dalga ile artık daha küçük bakiyeleri tıraşlıyor.

Coldcard Bitcoin açığı 4.585 adresi boşalttı
Coldcard Bitcoin açığı 4.585 adresi boşalttı
Coldcard Bitcoin açığı 4.585 adresi boşalttı
Coldcard Bitcoin açığı 4.585 adresi boşalttı

Mart 2021 Coldcard firmware sürümündeki bir açık, o sürümde oluşturulan cüzdanlardan hâlâ bitcoin tüketiyor; Galaxy Research, pazar sabahı erken saatlerde cuma öğle ile cumartesi sabahı UTC arasında 1.912 adresden yaklaşık 208 BTC çeken üçüncü bir tarama dalgasını işaretledi. Gözlemlenen üç dalga boyunca saldırganlar, son fiyatlarla yaklaşık 89 milyon dolara denk gelen 1.367 BTC'yi 4.585 adresden boşalttı.

Üçüncü dalga zincir üstünde ilk ikisinden farklı görünüyor. Her kurbanın coin'leri, birinci ve ikinci dalgaları haritalamayı kolaylaştıran birkaç ortak toplayıcı adres yerine ayrı bir hedefe yönlendiriliyor ve elde edilen gelir, daha önce kullanılan düz tek-anahtarlı çıktılar yerine multisign veya timelock koşulları taşıyabilen bir format olan pay-to-witness-script-hash çıktılarına park ediliyor. Üçüncü dalga ayrıca, 30 Temmuz'daki açılış dalgasının bir seferde tek bir adresi boşalttığı yerde, tarama başına ortalama altı kurbanı grupluyor ve her seed için birden fazla dalı test etmek yerine yalnızca varsayılan türetme yolunu tarıyor; Galaxy bunu operatörün kamuya açık sayımın ardından yeniden inşa etmesi olarak okuyor.

Neden önemli

Açık, Mart 2021 firmware sürümüne kadar uzanıyor; bu sürüm seed üretimini çipin donanım rastgeleleştiricisi yerine tahmin edilebilir bir yazılım rastgeleleştiricisine yönlendirmiş, böylece sınırlı bir olası anahtar seti bırakmıştı. Açıklamaya ve yeterli işlem gücüne sahip herkes bu anahtarları bir cihaza dokunmadan çevrimdışı olarak yeniden üretebilir. Bu sürümde oluşturulan cüzdanlar bugün nerede olurlarsa olsunlar savunmasız kalmaya devam ediyor; saldırganın donanıma erişmesi gerekmiyor, sadece yayımlanan zayıflığa ihtiyacı var. Açılış dalgasındaki neredeyse tam bir coinden üçüncü dalgada yaklaşık onda bir bitcoin'e düşen kurban başına ortalama vurgun, o anahtar uzayının kârlı ucunun çoktan toplandığını gösteriyor.

Piyasa etkisi

Galaxy, her dalganın dahilen tek bir operatör olduğuna emin olduğunu söylüyor ancak sonraki taramaların aynı kişinin yeniden inşa etmesi mi yoksa ikinci bir tarafın aynı savunmasız anahtar uzayını bağımsızca tıraşlaması mı olduğunu zincirin ayırt edememesi nedeniyle üçünü tek bir aktöre bağlamıyor.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Coldcard Mart 2021 firmware açığı nedir?

    Seed üretimini çipin donanım rastgeleleştiricisi yerine tahmin edilebilir bir yazılım rastgeleleştiricisine yönlendiren ve sınırlı bir olası anahtar seti bırakan bir sürümdü. Açıklamaya ve yeterli işlem gücüne sahip herkes bu anahtarları bir cihaza dokunmadan çevrimdışı olarak yeniden üretebilir.

  2. Üç dalga boyunca ne kadar bitcoin çalındı?

    Galaxy Research, üç dalga boyunca 4.585 adresden son fiyatlarla yaklaşık 89 milyon dolara denk gelen 1.367 BTC'nin boşaltıldığını gözlemledi.

  3. Üçüncü dalga ilk ikisinden nasıl farklı?

    Üçüncü dalga her kurbanın coin'lerini ortak toplayıcı adresler yerine ayrı bir hedefe yönlendiriyor, gelirleri pay-to-witness-script-hash çıktılarına park ediyor ve tarama başına bir kurban yerine ortalama altı kurbanı grupluyor. Kurban başına ortalama vurgun neredeyse tam bir coinden yaklaşık onda bir bitcoin'e düştü.

  4. Üç dalganın arkasında aynı saldırgan mı var?

    Galaxy, her dalganın dahilen tek bir operatör olduğuna emin ama üçünü tek bir aktöre bağlamıyor. Blockchain, sonraki taramaların kamuya açık sayımın ardından aynı kişinin yeniden inşa etmesi mi yoksa ikinci bir tarafın aynı anahtar uzayını bağımsızca tıraşlaması mı olduğunu göstermiyor.

  5. Kim hâlâ risk altında ve ne yapmalı?

    Etkilenen Mart 2021 Coldcard firmware sürümünde seed oluşturmuş ve hâlâ o cüzdanda bakiye tutan her kullanıcı savunmasız kalmaya devam ediyor. Saldırganın donanıma ihtiyacı yok, sadece yayımlanan zayıflığa ihtiyacı var; bu nedenle etkilenen kullanıcılar fonlarını yamanmış firmware veya donanım üzerinde oluşturulmuş…

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 2s önce
Orijinali aç →