BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%
BTC $79,397.73 -0.74%
ETH $2,490.60 -0.50%
BNB $744.15 -1.75%
XRP $1.40 -1.45%
SOL $104.92 -1.48%
TRX $0.3365 +0.55%
DOGE $0.0895 -0.62%
ADA $0.2194 -0.37%
BCH $256.26 -1.87%
LINK $13.25 +7.91%
HYPE $87.90 +0.04%
AAVE $134.13 -0.96%
SUI $0.8129 +1.59%
XLM $0.1918 +2.54%
ZEC $1,197.60 +0.94%

card

Все
Статьи
Новости

Galaxy Research: Атакующие Coldcard продолжают перемещать средства, около 45% украденных активов уже попали в миксеры или кросс-чейн пути

Galaxy Research опубликовал, что злоумышленники в атаке "Wave 3" продолжают перемещать украденные средства. На этом этапе злоумышленники создали 293 мультиподписных хранилища 2-of-2 для активов каждого жертвы. Первые средства были переведены через THORChain на Ethereum; последний раунд переводов начал входить в процесс смешивания CoinJoin.В настоящее время злоумышленники Wave 3 обрабатывают средства в порядке убывания украденной суммы, последовательно перемещая средства из хранилищ с 1 по 11 место. Следующие 10 хранилищ, которые еще не были переведены, в совокупности содержат 30.81 BTC, в то время как хранилища с 61 по 293 место в совокупности содержат 33.77 BTC. На данный момент злоумышленники переместили около 45% украденных активов в результате этой уязвимости, средства были переведены на Ethereum (через THORChain) или вошли в сделки смешивания CoinJoin. Кроме того, в ходе перевода средств было обнаружено ранее неизвестное хранилище: 58 адресов совместно расходуют средства в формате 2-of-2 мультиподписей, аналогичном Wave 3, и были дополнительно переведены злоумышленниками Wave 3 на промежуточный адрес, финансирующий CoinJoin.Команда анализа на блокчейне в настоящее время пометила это хранилище как "cause = open", но считает, что оно, вероятно, также принадлежит жертвам Coldcard, что означает, что количество хранилищ, вовлеченных в Wave 3, может увеличиться до 294, и общая сумма украденных средств, ранее объявленная для уязвимости Coldcard, может возрасти до примерно 1806 BTC. В настоящее время около 82% украденных BTC все еще находятся на адресах, первоначально контролируемых злоумышленниками, около 18% были переведены, а потоки средств показывают, что они, возможно, проходят процесс отмывания денег.

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.

first_img Gate US через Bridge и Stripe запустит Gate Card примерно через 6 месяцев, сократив время по сравнению с традиционным путем вдвое

Глобальная криптовалютная биржа Gate, работающая в США через Gate US, совместно с Bridge, принадлежащим Stripe, запускает продукт предоплаченной карты Visa Gate Card в течение примерно 6 месяцев, что вдвое меньше ожидаемого времени реализации более года с традиционными банковскими партнерами.Gate Card выпускается Lead Bank и позволяет пользователям пополнять счет стейблкоинами и совершать покупки в глобальной сети Visa. Карта может быть добавлена в Apple Pay и Google Wallet. Ранее Gate уже запускала карточные продукты на зарубежных рынках, но на американском рынке сталкивалась с сложностями соблюдения нормативных требований и координации с несколькими сторонами.COO Gate US Лаура Луи заявила: "Bridge сыграл ключевую роль в координации между различными участниками, что позволило Gate US сосредоточиться на клиентах, опыте использования продукта и общей бизнес-стратегии." Gate US рассматривает Gate Card как ранний шаг в более широкую стратегию платежей со стейблкоинами и в будущем может выпустить собственный стейблкоин в США через платформу стейблкоинов Bridge.

Gate AI и XYO запустили игровое предсказание на блокчейне XYO Crypto Cards

Gate AI и XYO объявили о сотрудничестве и совместно запустят игру-прогноз по криптоактивам XYO Crypto Cards. XYO ежедневно случайным образом выбирает 3 криптоактива из пула токенов, запущенного на Gate, и Gate AI первым делает прогноз. Игроки имеют 24 часа, чтобы определить, вырастет или упадет цена на тот же актив, и распределяют результаты прогнозов по различным множителям, соревнуясь с AI-моделью и другими игроками.Этот продукт сочетает в себе рыночные данные Gate, Gate AI и XYO Layer One, создавая проверяемую запись для каждого прогноза. Рыночные данные Gate используются для определения окончательного результата, а выборы игроков, сделанные до окончания окна прогнозирования, будут записаны в XYO Layer One. Игра использует режим прямого противостояния пользователя и AI.COO Gate US Лора заявила, что AI сыграет важную роль в формировании будущего цифровых активов, его ценность заключается в более интеллектуальном соединении пользователей, данных и экосистемы через AI. В настоящее время у Gate US имеется 36 лицензий MTL на уровне штата, а область соблюдения норм расширена до 47 юрисдикций. Ранее Gate уже запустила контракт на события и рынок событий.

Blockstream: Jade не подвержен уязвимости генератора случайных чисел Coldcard, выпущена версия прошивки 1.41

Сообщение ChainCatcher, Blockstream утверждает, что Jade не подвержен уязвимости генератора случайных чисел Coldcard и выпустил прошивку 1.41 после получения большого количества проверок безопасности с помощью ИИ. Jade заявляет, что прошел десятки автоматизированных сканирований ИИ и множество ручных проверок, сосредоточив внимание на таких чувствительных областях, как генерация случайных чисел и подпись транзакций.Новая прошивка усиливает защиту стека, обновляет зависимости, проводит аудит процессов очистки чувствительной памяти и обновляет среду выполнения Jade. Blockstream утверждает, что механизм генерации случайных чисел Jade использует несколько источников энтропии, включая шум аппаратных чипов, временные данные, данные датчиков и шум камер, и смешивает их с помощью SHA-512, чтобы предотвратить влияние сбоя одного источника энтропии на генерацию семян. Команда сообщает, что другие менее серьезные находки все еще обрабатываются, и ожидается, что прошивка 1.42 будет выпущена в более короткие сроки разработки.

first_img Уязвимость Coldcard в одноподписных рисках, многофакторные подписи от разных производителей становятся новой базовой линией для хранения биткойнов

Сообщение ChainCatcher, аппаратный кошелек Coldcard от Coinkite был обнаружен с серьезной уязвимостью энтропии, которая не была выявлена с 2021 года, что привело к краже более 100 миллионов долларов в биткойнах, жертвами которой стали в основном пользователи, использующие кошельки с единой мнемонической фразой. Слабая энтропия позволила злоумышленникам угадывать приватные ключи с помощью кастомизированных методов, это событие побудило биткойн-сообщество вновь пересмотреть надежность самоуправляемых кошельков с одной подписью.На этом фоне решения с мультиподпиской от различных производителей (Multi-vendor Multisig) становятся новой рекомендованной базой для долгосрочных держателей. Это решение требует от пользователей использования ключей от различных производителей кошельков для создания мультиподписного адреса, например, 2 из 3 мультиподписей, состоящих из Trezor Safe 7, Ledger Nano и восстановительного ключа Casa, что снижает зависимость от доверия к одному производителю аппаратного обеспечения. Мультиподписка также может противостоять атакам с использованием гаечного ключа и способствовала появлению таких сервисов, как AnchorWatch, которые предлагают страхование биткойнов в BTC.Однако у мультиподписки есть и недостатки: пользователям необходимо не только хранить ключи порога, но и сохранять копию мультиподписного скрипта или шаблона, чтобы в случае отключения сервиса кошелька можно было восстановить средства.

BTC Sessions: Перевод десятков миллионов долларов в биткойнах в безопасное место после раскрытия уязвимости Coldcard

Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что BTC Sessions утверждает, что их команда потратила несколько недель на помощь владельцам биткойнов, пострадавшим от уязвимости Coldcard, в переводе средств в безопасное место, в результате чего было защищено биткойнов на сумму десятки миллионов долларов. Но для многих уже было слишком поздно.Один из членов местного биткойн-сообщества потерял 90% своих биткойнов, а другая женщина, с которой он общался, потеряла все свои биткойны. BTC Sessions утверждает, что это может быть самым серьезным инцидентом самоуправления в истории биткойна. BTC Sessions заявляет, что этот опыт побудил их переосмыслить хранение активов, и диверсификация мер безопасности стала ключевым уроком.

Galaxy: В результате хакерской атаки на Coldcard было украдено 1,789 BTC, 87% из которых до сих пор не были переведены

Сообщение ChainCatcher, согласно отчету Cointelegraph, Galaxy Research обновила данные о нападении на аппаратный кошелек Coldcard, в настоящее время подтверждено похищение 1,789.28 BTC с 8,865 адресов (на момент преступления стоимость составляла около 114.7 миллионов долларов). Руководитель исследований Galaxy Алекс Торн сообщил, что 87.3% (около 1,561 BTC) все еще остаются на адресах, контролируемых злоумышленниками, и все биткойны, похищенные в первых трех волнах атак, не были перемещены.В последующих атаках часть биткойнов была переведена через смешивание CoinJoin и мелкие разделения. Статистика основана на 221 отчете жертв, охватывающем убытки в 790.72 BTC, медианный убыток составил 1.04 BTC, более половины отчетов касались убытков свыше 1 BTC. Galaxy поделилась адресами злоумышленников с биржами, компаниями по соблюдению норм и правоохранительными органами, надеясь, что средства, поступающие в централизованные посредники, смогут быть заморожены.

Данные: Уязвимость Coldcard привела к потере 1789.28 BTC, 8865 адресов пострадали

Сообщение от ChainCatcher, согласно мониторингу руководителя исследований Galaxy, инцидент с уязвимостью Coldcard затронул 8865 адресов, общие потери составили 1789.28 BTC, стоимость на момент кражи составила 114.7 миллиона долларов, в настоящее время стоимость составляет 138.8 миллиона долларов.По статистике адресов, медиана потерь на один адрес составила 0.00152 BTC, среднее значение — 0.20184 BTC; медиана времени простоя адресов составила 3.2 года, среднее значение — 3.6 года. В 221 отчете жертв медиана потерь составила 1.04272 BTC, среднее значение — 3.57792 BTC; медиана времени простоя составила 3.25 года, среднее значение — 2.99 года. Потери, о которых сообщили жертвы, составили 790.72 BTC, что составляет 44.2% от общих потерь. Если учесть потери со средней степенью уверенности, и если соответствующие потери еще не подтверждены, общие потери достигнут 1824 BTC, при расчете стоимости по цене на момент потерь — 140 миллионов долларов.

WasabiCard увеличивает глобальные услуги по мгновенным переводам, предоставляя компаниям возможность осуществлять более 30 видов фиатных валют в режиме реального времени для трансакций между странами

Сообщение ChainCatcher, что глобальная служба перевода WasabiCard поддерживает более 30 видов законных валют, предоставляя возможности для трансакций и массового распределения средств для предприятий, финансовых технологических платформ и интернет-родных компаний. Подходящие платежные каналы поддерживают зачисление в реальном времени или T+0.Эта служба использует стейблкоины в качестве уровня распределения и расчетов, соединяя традиционную банковскую систему с местными платежными сетями. После завершения соответствующей проверки KYC/KYB пользователи могут вносить USDT на счет WasabiCard и обменивать USDT на выбранную законную валюту с помощью функции глобального перевода, которая в реальном времени переводит средства на личный банковский счет пользователя с тем же именем. В сценариях управления корпоративными финансами и сбора средств подходящие предприятия также могут использовать корпоративные банковские счета для получения платежей.Компании могут инициировать платежи сотрудникам, подрядчикам, поставщикам, создателям, партнерам по альянсу и торговым площадкам через единый управляемый интерфейс или API. Основные возможности включают массовые платежи, интеллектуальную маршрутизацию, прозрачные курсы обмена и сборы, отслеживание статуса платежей и финансовую сверку.

Coldcard выпустил новое программное обеспечение для повышения безопасности, затронутым пользователям необходимо заново сгенерировать мнемоническую фразу и переместить активы

Сообщение ChainCatcher, Coldcard выпустил новое программное обеспечение 5.6.1 (Mk4/Mk5) и 1.5.1Q (Q). Это обновление основано на трехнедельной проверке безопасности после экстренного исправления, сосредоточенной на рисках безопасности, связанных с атаками на генерацию мнемонических фраз. Каждая новая сгенерированная мнемоническая фраза должна включать как минимум один источник энтропии от пользователя, включая нерегулярное нажатие клавиш не менее 65 раз, бросание физических кубиков 50 раз или бросание физических монет 128 раз, и сочетаться с новой энтропией, предоставленной STM32 TRNG, SE1 и SE2.Новое программное обеспечение также добавляет проверку PSBT в реальном времени перед подписанием, усиливает USB-соединение и границы обновления прошивки, улучшает механизм изоляции Delta Mode, исправляет проблемы с резервным копированием активных кошельков, усиливает инициализацию генератора случайных чисел и проверку на сбои, настраивает параметры SIGHASH по умолчанию и включает множество улучшений безопасности и корректности. Coldcard заявляет, что это обновление направлено на дальнейшее снижение риска атак на устройство.Официальное предупреждение: обновление прошивки не может исправить ранее сгенерированные мнемонические фразы, затронутые предыдущей уязвимостью. Если мнемонические фразы пользователя попадают под действие данного уведомления о безопасности, необходимо сначала обновить устройство, затем сгенерировать и проверить новые мнемонические фразы и перевести средства на новый кошелек. Coldcard рекомендует всем пользователям Mk4, Mk5 и Q своевременно обновить устройство и проверить подпись загруженной прошивки.
app_icon
ChainCatcher Building the Web3 world with innovations.