Coldcard міг зазнати четвертої хвилі атак: втрати зростають
Ринкове зведення ШІ
Galaxy Research припускає, що триває четверта скоординована хвиля "зачисток" гаманців, пов'язаних із Coldcard, що підвищує оцінку втрат до ~1 815,75 BTC у межах ~5 294 адрес. Проблема зумовлена зниженням ентропії сід-фрази, пов'язаним із минулою помилкою інтеграції RNG у прошивці, а усунення потребує генерування нових сід-фраз, а не простих оновлень. У найближчій перспективі це підвищує ризик зберігання та управління ключами, потенційно провокуючи поведінку risk-off і підвищену активність безпеки в ончейні.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.02%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Керівник Galaxy Research Алекс Торн заявив, що 3 серпня Coldcard, імовірно, потрапив під четверту організовану хвилю атак. За його оцінкою, зловмисники перемістили 448.7 BTC із 709 гаманців, які він описав як "ймовірних жертв Coldcard". Висновки зроблено на основі аналізу блокчейна, а не даних самих пристроїв.
Торн зазначив, що уражені адреси та їхні невитрачені виходи й транзакції відповідають шаблону вразливих гаманців. Початковий зріз Galaxy охоплював блоки 960,778–960,792: тоді було виявлено 218 транзакцій на 388.9 BTC і 462 потенційні адреси жертв. Оновлена оцінка розширила картину до сотень транзакцій, 448.7 BTC і 709 можливих адрес постраждалих.
У дописі на X Торн попередив, що атака, ймовірно, триває: у mempool залишаються схожі транзакції, які очікують підтвердження, а вже підтверджені транзакції сигналізують opt-in RBF. Він порадив користувачам перевірити кошти, оскільки може існувати шанс "вийти" з ситуації через Replace-by-Fee.
За оцінкою Galaxy, інтенсивність "sweep"-операцій сягнула 13.8 на блок, що у 45 разів більше за 0.3 на блок у контрольний період до інциденту. Виведені кошти, за даними Торна, надсилалися на нову адресу, а не в спільний гаманець. Частину викраденого згодом перекинули на нові адреси, що ускладнює відстеження.
Раніше Galaxy вже нанесла на мапу три хвилі, у межах яких було виведено 1,367.05 BTC із 4,585 адрес; перша хвиля, зокрема, зачепила 1,082.05 BTC на 1,196 адресах. З урахуванням нинішньої підозрюваної хвилі загальні показники зростають до 1,815.75 BTC і 5,294 адрес. Ці цифри поки не підтверджені ані правоохоронними органами, ані Coinkite, ані власниками гаманців. Також немає ясності, чи стоїть за всіма чотирма хвилями один і той самий суб'єкт.
Торн підкреслив, що наявність транзакцій у mempool може дати частині користувачів шлях для порятунку. За документацією Bitcoin Core, непідтверджені opt-in Replace-by-Fee транзакції можна замінити. Це означає, що користувач, який усе ще контролює уражений ключ, може розповсюдити конфліктну транзакцію з вищою комісією та вивести кошти на безпечний гаманець. Після потрапляння транзакції в блок заміна вже неможлива, і успіх спроби RBF не гарантується.
Проблема, що лежить в основі інциденту, пов'язана з помилкою інтеграції RNG, яка виникла під час зміни прошивки в березні 2021 року. Coinkite оцінює, що уражені seed-фрази Mk2 і Mk3 мають близько 40 біт ефективної ентропії, а seed-фрази, згенеровані на уражених релізах Mk4, Mk5 і Q, мають 72 біти замість 128. Інженерна команда Block також виявила, що прошивка викликала детермінований fallback MicroPython замість апаратного генератора випадкових чисел, хоча команда Block уточнила, що не може підтвердити експлуатованість без повного емпіричного тестування.
Coinkite випустила оновлення: версію 4.2.0 для Mk2 і Mk3, 5.6.0 для Mk4 і Mk5, 1.5.0Q для Q, а також 6.6.0X або 6.6.0QX для Edge. Водночас просте оновлення прошивки не усуває вразливість повністю. Після апдейту користувачам потрібно згенерувати новий seed, перевірити адресу отримання, виконати тестову транзакцію і лише потім переносити весь баланс.
Coinkite також зазначила, що seed-фрази, створені щонайменше з 50 чесних приватних кидків кубика, не вважаються ризиковими, а унікальна BIP39 passphrase може бути додатковою лінією захисту. Компанія все ж рекомендує завершити міграцію. Попередження не стосується TAPSIGNER, OPENDIME та SATSCARD, оскільки вони використовують окремі кодові бази.
Відмова від відповідальності: матеріал подано виключно з інформаційною метою та не є юридичною, податковою, інвестиційною чи фінансовою порадою.