Третья волна кибератак на ключи Coldcard: хакеры забирают последние накопления
Краткий пересказ
Еще
Узнавайте содержание статьи и оценивайте рыночные настроения всего за 30 секунд!
Хакер, использующий уязвимость в ключах Coldcard, переключился на опустошение небольших криптокошельков, где хранится всего по несколько тысяч долларов.
По данным экспертов Galaxy Research, в минувшие выходные прошла уже третья волна вывода средств: с полудня пятницы до утра субботы (UTC) злоумышленник опустошил 1912 адресов, забрав в общей сложности около 208 биткоинов. В среднем у каждой жертвы забрали чуть больше десятой части биткоина. Для сравнения, во время первой атаки 30 июля средний улов составлял почти целый биткоин на кошелек — тогда за 41 минуту с 1196 адресов было украдено 1083 BTC.
Общие потери за все три волны достигли 1367 биткоинов (почти $89 млн), а число пострадавших адресов выросло до 4585.
Как изменилась тактика хакера:
Новые маршруты вывода: в третьей волне средства каждой жертвы отправляются на индивидуальные адреса, а не на единые накопительные кошельки, как раньше. Это существенно усложняет отслеживание.
Сложные скрипты: мошенник стал использовать формат P2WSH (Pay-to-Witness-Script-Hash), позволяющий задавать условия мультиподписи или задержки по времени, вместо обычных транзакций с одним ключом.
Группировка транзакций: в одну операцию теперь объединяют в среднем по шесть жертв (в первой волне каждый кошелек опустошался отдельной транзакцией).
Упрощенный поиск: хакер сканирует только стандартный путь деривации ключей (дефолтную ветку кошелька), переставая проверять альтернативные ветки.
Эксперты отмечают два вероятных сценария: либо первый взломщик сменил тактику после того, как его схемы раскрыли в сети, либо к подбору уязвимых ключей подключился другой независимый хакер. В Galaxy считают, что внутри каждой отдельной волны действовал один оператор, однако напрямую связывать все три этапа между собой не спешат.
В основе проблемы лежит сбой в прошивке Coldcard от марта 2021 года. Из-за ошибки генерация сид-фраз происходила через предсказуемый программный генератор случайных чисел вместо аппаратного. В результате сформировался ограниченный массив ключей, который любой злоумышленник с достаточными вычислительными мощностями может полностью воссоздать офлайн.
Поскольку выводы средств продолжаются спустя трое суток, а средняя сумма кражи стремительно падает, специалисты делают вывод: наиболее прибыльная часть уязвимых кошельков уже полностью разграблена.
Получите до 100 USDT в наградах
Никакого спама. Только куча интересного контента и обновлений индустрии криптовалют.