BTC $78,973.87 -0.87%
ETH $2,481.09 -0.04%
BNB $739.69 -1.03%
XRP $1.40 -1.15%
SOL $103.84 -2.08%
TRX $0.3338 -0.41%
DOGE $0.0901 +1.01%
ADA $0.2207 +0.94%
BCH $266.47 +3.97%
LINK $12.92 +4.72%
HYPE $85.41 -2.91%
AAVE $131.88 -0.91%
SUI $0.8134 +1.83%
XLM $0.1918 +3.98%
ZEC $1,159.77 -1.85%
BTC $78,973.87 -0.87%
ETH $2,481.09 -0.04%
BNB $739.69 -1.03%
XRP $1.40 -1.15%
SOL $103.84 -2.08%
TRX $0.3338 -0.41%
DOGE $0.0901 +1.01%
ADA $0.2207 +0.94%
BCH $266.47 +3.97%
LINK $12.92 +4.72%
HYPE $85.41 -2.91%
AAVE $131.88 -0.91%
SUI $0.8134 +1.83%
XLM $0.1918 +3.98%
ZEC $1,159.77 -1.85%

coldcard

Все
Статьи
Новости

Coldcard третья волна атакующих перевела 97.09 BTC, что составляет примерно 7.7 миллиона долларов США

Согласно отчету Decrypt, Galaxy Research сообщает, что третья волна атакующих на аппаратный кошелек Coldcard недавно перевела 97.09 BTC, что по текущему курсу составляет около 7.7 миллиона долларов, что составляет примерно 45% от украденного биткойна в этой волне.В частности, атакующие 2 сентября перевели около 20.5 BTC через THORChain на Ethereum; затем часть средств была переведена в процесс смешивания CoinJoin, чтобы усложнить отслеживание средств. В настоящее время из 293 адресов с многофакторной аутентификацией 2-of-2, созданных атакующими в третьей волне атак, 11 уже были очищены.Сообщается, что инцидент с безопасностью Coldcard возник из-за уязвимости прошивки, введенной в 2021 году, что значительно снизило случайность генерации мнемонических фраз кошелька, что позволило атакующим в оффлайне восстановить приватные ключи и украсть средства. На данный момент около 82% украденных BTC в рамках всей атаки на Coldcard еще не были переведены.Galaxy Research считает, что если включить в статистику недавно обнаруженные подозрительные адреса жертв, общее количество украденных BTC может достигнуть примерно 1806, что составляет около 144 миллионов долларов.

Galaxy Research: Атакующие Coldcard продолжают перемещать средства, около 45% украденных активов уже попали в миксеры или кросс-чейн пути

Galaxy Research опубликовал, что злоумышленники в атаке "Wave 3" продолжают перемещать украденные средства. На этом этапе злоумышленники создали 293 мультиподписных хранилища 2-of-2 для активов каждого жертвы. Первые средства были переведены через THORChain на Ethereum; последний раунд переводов начал входить в процесс смешивания CoinJoin.В настоящее время злоумышленники Wave 3 обрабатывают средства в порядке убывания украденной суммы, последовательно перемещая средства из хранилищ с 1 по 11 место. Следующие 10 хранилищ, которые еще не были переведены, в совокупности содержат 30.81 BTC, в то время как хранилища с 61 по 293 место в совокупности содержат 33.77 BTC. На данный момент злоумышленники переместили около 45% украденных активов в результате этой уязвимости, средства были переведены на Ethereum (через THORChain) или вошли в сделки смешивания CoinJoin. Кроме того, в ходе перевода средств было обнаружено ранее неизвестное хранилище: 58 адресов совместно расходуют средства в формате 2-of-2 мультиподписей, аналогичном Wave 3, и были дополнительно переведены злоумышленниками Wave 3 на промежуточный адрес, финансирующий CoinJoin.Команда анализа на блокчейне в настоящее время пометила это хранилище как "cause = open", но считает, что оно, вероятно, также принадлежит жертвам Coldcard, что означает, что количество хранилищ, вовлеченных в Wave 3, может увеличиться до 294, и общая сумма украденных средств, ранее объявленная для уязвимости Coldcard, может возрасти до примерно 1806 BTC. В настоящее время около 82% украденных BTC все еще находятся на адресах, первоначально контролируемых злоумышленниками, около 18% были переведены, а потоки средств показывают, что они, возможно, проходят процесс отмывания денег.

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.

Blockstream: Jade не подвержен уязвимости генератора случайных чисел Coldcard, выпущена версия прошивки 1.41

Сообщение ChainCatcher, Blockstream утверждает, что Jade не подвержен уязвимости генератора случайных чисел Coldcard и выпустил прошивку 1.41 после получения большого количества проверок безопасности с помощью ИИ. Jade заявляет, что прошел десятки автоматизированных сканирований ИИ и множество ручных проверок, сосредоточив внимание на таких чувствительных областях, как генерация случайных чисел и подпись транзакций.Новая прошивка усиливает защиту стека, обновляет зависимости, проводит аудит процессов очистки чувствительной памяти и обновляет среду выполнения Jade. Blockstream утверждает, что механизм генерации случайных чисел Jade использует несколько источников энтропии, включая шум аппаратных чипов, временные данные, данные датчиков и шум камер, и смешивает их с помощью SHA-512, чтобы предотвратить влияние сбоя одного источника энтропии на генерацию семян. Команда сообщает, что другие менее серьезные находки все еще обрабатываются, и ожидается, что прошивка 1.42 будет выпущена в более короткие сроки разработки.

first_img Уязвимость Coldcard в одноподписных рисках, многофакторные подписи от разных производителей становятся новой базовой линией для хранения биткойнов

Сообщение ChainCatcher, аппаратный кошелек Coldcard от Coinkite был обнаружен с серьезной уязвимостью энтропии, которая не была выявлена с 2021 года, что привело к краже более 100 миллионов долларов в биткойнах, жертвами которой стали в основном пользователи, использующие кошельки с единой мнемонической фразой. Слабая энтропия позволила злоумышленникам угадывать приватные ключи с помощью кастомизированных методов, это событие побудило биткойн-сообщество вновь пересмотреть надежность самоуправляемых кошельков с одной подписью.На этом фоне решения с мультиподпиской от различных производителей (Multi-vendor Multisig) становятся новой рекомендованной базой для долгосрочных держателей. Это решение требует от пользователей использования ключей от различных производителей кошельков для создания мультиподписного адреса, например, 2 из 3 мультиподписей, состоящих из Trezor Safe 7, Ledger Nano и восстановительного ключа Casa, что снижает зависимость от доверия к одному производителю аппаратного обеспечения. Мультиподписка также может противостоять атакам с использованием гаечного ключа и способствовала появлению таких сервисов, как AnchorWatch, которые предлагают страхование биткойнов в BTC.Однако у мультиподписки есть и недостатки: пользователям необходимо не только хранить ключи порога, но и сохранять копию мультиподписного скрипта или шаблона, чтобы в случае отключения сервиса кошелька можно было восстановить средства.

BTC Sessions: Перевод десятков миллионов долларов в биткойнах в безопасное место после раскрытия уязвимости Coldcard

Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что BTC Sessions утверждает, что их команда потратила несколько недель на помощь владельцам биткойнов, пострадавшим от уязвимости Coldcard, в переводе средств в безопасное место, в результате чего было защищено биткойнов на сумму десятки миллионов долларов. Но для многих уже было слишком поздно.Один из членов местного биткойн-сообщества потерял 90% своих биткойнов, а другая женщина, с которой он общался, потеряла все свои биткойны. BTC Sessions утверждает, что это может быть самым серьезным инцидентом самоуправления в истории биткойна. BTC Sessions заявляет, что этот опыт побудил их переосмыслить хранение активов, и диверсификация мер безопасности стала ключевым уроком.

Galaxy: В результате хакерской атаки на Coldcard было украдено 1,789 BTC, 87% из которых до сих пор не были переведены

Сообщение ChainCatcher, согласно отчету Cointelegraph, Galaxy Research обновила данные о нападении на аппаратный кошелек Coldcard, в настоящее время подтверждено похищение 1,789.28 BTC с 8,865 адресов (на момент преступления стоимость составляла около 114.7 миллионов долларов). Руководитель исследований Galaxy Алекс Торн сообщил, что 87.3% (около 1,561 BTC) все еще остаются на адресах, контролируемых злоумышленниками, и все биткойны, похищенные в первых трех волнах атак, не были перемещены.В последующих атаках часть биткойнов была переведена через смешивание CoinJoin и мелкие разделения. Статистика основана на 221 отчете жертв, охватывающем убытки в 790.72 BTC, медианный убыток составил 1.04 BTC, более половины отчетов касались убытков свыше 1 BTC. Galaxy поделилась адресами злоумышленников с биржами, компаниями по соблюдению норм и правоохранительными органами, надеясь, что средства, поступающие в централизованные посредники, смогут быть заморожены.

Данные: Уязвимость Coldcard привела к потере 1789.28 BTC, 8865 адресов пострадали

Сообщение от ChainCatcher, согласно мониторингу руководителя исследований Galaxy, инцидент с уязвимостью Coldcard затронул 8865 адресов, общие потери составили 1789.28 BTC, стоимость на момент кражи составила 114.7 миллиона долларов, в настоящее время стоимость составляет 138.8 миллиона долларов.По статистике адресов, медиана потерь на один адрес составила 0.00152 BTC, среднее значение — 0.20184 BTC; медиана времени простоя адресов составила 3.2 года, среднее значение — 3.6 года. В 221 отчете жертв медиана потерь составила 1.04272 BTC, среднее значение — 3.57792 BTC; медиана времени простоя составила 3.25 года, среднее значение — 2.99 года. Потери, о которых сообщили жертвы, составили 790.72 BTC, что составляет 44.2% от общих потерь. Если учесть потери со средней степенью уверенности, и если соответствующие потери еще не подтверждены, общие потери достигнут 1824 BTC, при расчете стоимости по цене на момент потерь — 140 миллионов долларов.

Coldcard выпустил новое программное обеспечение для повышения безопасности, затронутым пользователям необходимо заново сгенерировать мнемоническую фразу и переместить активы

Сообщение ChainCatcher, Coldcard выпустил новое программное обеспечение 5.6.1 (Mk4/Mk5) и 1.5.1Q (Q). Это обновление основано на трехнедельной проверке безопасности после экстренного исправления, сосредоточенной на рисках безопасности, связанных с атаками на генерацию мнемонических фраз. Каждая новая сгенерированная мнемоническая фраза должна включать как минимум один источник энтропии от пользователя, включая нерегулярное нажатие клавиш не менее 65 раз, бросание физических кубиков 50 раз или бросание физических монет 128 раз, и сочетаться с новой энтропией, предоставленной STM32 TRNG, SE1 и SE2.Новое программное обеспечение также добавляет проверку PSBT в реальном времени перед подписанием, усиливает USB-соединение и границы обновления прошивки, улучшает механизм изоляции Delta Mode, исправляет проблемы с резервным копированием активных кошельков, усиливает инициализацию генератора случайных чисел и проверку на сбои, настраивает параметры SIGHASH по умолчанию и включает множество улучшений безопасности и корректности. Coldcard заявляет, что это обновление направлено на дальнейшее снижение риска атак на устройство.Официальное предупреждение: обновление прошивки не может исправить ранее сгенерированные мнемонические фразы, затронутые предыдущей уязвимостью. Если мнемонические фразы пользователя попадают под действие данного уведомления о безопасности, необходимо сначала обновить устройство, затем сгенерировать и проверить новые мнемонические фразы и перевести средства на новый кошелек. Coldcard рекомендует всем пользователям Mk4, Mk5 и Q своевременно обновить устройство и проверить подпись загруженной прошивки.

Новые сведения о краже криптовалюты Coldcard, возможно, ФБР уже установило личность первой волны атакующих

Сообщение ChainCatcher, согласно Bitcoin Magazine, в июле 2026 года расследование массового кражи криптовалюты с аппаратного кошелька Coldcard достигло прогресса. В первой волне атаки около 1082,65 BTC (примерно 118 миллионов долларов) все еще хранятся на адресе злоумышленников, расследование показало, что злоумышленники использовали платный аккаунт у одного из поставщиков данных блокчейна, внутренние журналы "высоко совпадают" с моделью кражи, связанные улики были переданы правоохранительным органам. Аналитик Galaxy Research Алекс Торн заявил, что личность первого злоумышленника "возможно, уже известна правоохранительным органам".В последующих волнах атак в общей сложности было украдено около 2000 BTC, из которых во второй волне было украдено около 76 BTC, а модель операции была похожа на первую, возможно, это одно и то же лицо. Инцидент произошел из-за уязвимости генерации энтропии, введенной в обновлении кода Coinkite в марте 2021 года, что привело к тому, что некоторые устройства, использующие MK2 и более поздние модели, прошивки версии 4.1 и выше, генерировали ключи с низкой прочностью, которые можно было взломать методом грубой силы. Coinkite выпустила исправленную прошивку и рекомендовала пользователям переместить свои активы, но масштаб уязвимости все еще оценивается.

Безмолвный 14 лет 2012 года биткойн-кошелек перевел 212 биткойнов, стоимостью 13,72 миллиона долларов

Сообщение ChainCatcher, биткойн-кошелек, созданный в 2012 году, после 14 лет молчания перевел 212 биткойнов, стоимость которых на момент перевода составила 13,72 миллиона долларов. Адрес этого кошелька был создан 10 августа 2012 года. Эта партия биткойнов изначально стоила 2346 долларов, цена за один составила 11,07 долларов; при цене в 64761 доллар, если все продать, владелец может получить 584725% прибыли. Личность владельца кошелька по-прежнему неизвестна.212 биткойнов были переведены из старого P2PKH кошелька в немаркированный Bech32 кошелек и поступили несколькими партиями, после чего были сосредоточены. Уязвимость Coldcard привела к краже почти 2000 биткойнов, что могло побудить некоторых долгосрочных держателей перевести активы, но этот адрес не был связан с известными сущностями.

153 украденных адреса содержат 132.95 BTC, исследователи все еще не могут воспроизвести атаку на Coldcard

Сообщение ChainCatcher, согласно мониторингу Bitcoin News, новое исследование, опубликованное @PraveenPerera, показывает, что злоумышленники Coldcard, похоже, сначала идентифицируют адреса с уязвимостями, затем сортируют их по количеству биткойнов, а затем начинают поэтапно переводить средства с адресов с наибольшими объемами. Используемое программное обеспечение для перевода оказалось довольно грубым.Один адрес имел 225 расходуемых UTXO, злоумышленники извлекли ровно 200 самых последних, оставив 25 самых ранних, среди которых был один UTXO стоимостью 0.16 BTC. Это полностью соответствует ограничению, установленному по умолчанию в исследуемом блокчейн API, которое возвращает 200 записей, что указывает на то, что злоумышленники, возможно, не смогли загрузить следующую страницу данных. Программное обеспечение даже потратило UTXO стоимостью 294 сатоши, что, по сообщениям, увеличило комиссию за транзакцию примерно на 2040 сатоши, сумма затрат явно превышала стоимость самого UTXO.Автор исследования считает, что создатель этого инструмента, возможно, лучше понимает систему баланса аккаунтов, чем модель UTXO биткойна. Несмотря на то, что злоумышленники, похоже, получили полный семенной код жертвы, по крайней мере 75 BTC все еще остаются на других адресах, производных от того же семенного кода. В настоящее время самым большим вопросом является то, что из 153 украденных адресов все еще 132.95 BTC, исследователи не могут воспроизвести семенной код, стоящий за этими адресами, поэтому не исключается возможность того, что злоумышленники получили нераскрытые данные о частных устройствах или кандидатные данные.
app_icon
ChainCatcher Building the Web3 world with innovations.