Topics КриптоCurrent Page

Третья волна кибератак на ключи Coldcard: хакеры забирают последние накопления

Средний
Крипто
Время для чтения: 3

Краткий пересказ

Еще

Узнавайте содержание статьи и оценивайте рыночные настроения всего за 30 секунд!

Подробно



Хакер, использующий уязвимость в ключах Coldcard, переключился на опустошение небольших криптокошельков, где хранится всего по несколько тысяч долларов.

По данным экспертов Galaxy Research, в минувшие выходные прошла уже третья волна вывода средств: с полудня пятницы до утра субботы (UTC) злоумышленник опустошил 1912 адресов, забрав в общей сложности около 208 биткоинов. В среднем у каждой жертвы забрали чуть больше десятой части биткоина. Для сравнения, во время первой атаки 30 июля средний улов составлял почти целый биткоин на кошелек — тогда за 41 минуту с 1196 адресов было украдено 1083 BTC.

Общие потери за все три волны достигли 1367 биткоинов (почти $89 млн), а число пострадавших адресов выросло до 4585.

Как изменилась тактика хакера:

  • Новые маршруты вывода: в третьей волне средства каждой жертвы отправляются на индивидуальные адреса, а не на единые накопительные кошельки, как раньше. Это существенно усложняет отслеживание.

  • Сложные скрипты: мошенник стал использовать формат P2WSH (Pay-to-Witness-Script-Hash), позволяющий задавать условия мультиподписи или задержки по времени, вместо обычных транзакций с одним ключом.

  • Группировка транзакций: в одну операцию теперь объединяют в среднем по шесть жертв (в первой волне каждый кошелек опустошался отдельной транзакцией).

  • Упрощенный поиск: хакер сканирует только стандартный путь деривации ключей (дефолтную ветку кошелька), переставая проверять альтернативные ветки.

Эксперты отмечают два вероятных сценария: либо первый взломщик сменил тактику после того, как его схемы раскрыли в сети, либо к подбору уязвимых ключей подключился другой независимый хакер. В Galaxy считают, что внутри каждой отдельной волны действовал один оператор, однако напрямую связывать все три этапа между собой не спешат.

В основе проблемы лежит сбой в прошивке Coldcard от марта 2021 года. Из-за ошибки генерация сид-фраз происходила через предсказуемый программный генератор случайных чисел вместо аппаратного. В результате сформировался ограниченный массив ключей, который любой злоумышленник с достаточными вычислительными мощностями может полностью воссоздать офлайн.

Поскольку выводы средств продолжаются спустя трое суток, а средняя сумма кражи стремительно падает, специалисты делают вывод: наиболее прибыльная часть уязвимых кошельков уже полностью разграблена.

Получите до 100 USDT в наградах

Никакого спама. Только куча интересного контента и обновлений индустрии криптовалют.

    roadmap