153 địa chỉ bị đánh cắp chứa 132.95 BTC, các nhà nghiên cứu vẫn không thể tái hiện được cuộc tấn công của Coldcard
Tin tức từ ChainCatcher, theo dõi từ Bitcoin News, nghiên cứu mới được @PraveenPerera công bố cho thấy, kẻ tấn công Coldcard dường như đã xác định trước các địa chỉ có lỗ hổng, sau đó sắp xếp theo số lượng Bitcoin nắm giữ tại các địa chỉ và bắt đầu chuyển tiền từ địa chỉ có số lượng nắm giữ cao nhất. Phần mềm chuyển tiền thực tế được sử dụng thì khá thô sơ.
Một địa chỉ có 225 UTXO có thể chi tiêu, kẻ tấn công đã chính xác rút ra 200 UTXO mới nhất, để lại 25 UTXO đầu tiên, trong đó có một UTXO trị giá 0.16 BTC. Điều này hoàn toàn nhất quán với giới hạn 200 bản ghi mà một API blockchain mà các nhà nghiên cứu điều tra trả về mặc định, cho thấy kẻ tấn công có thể đã không tải được trang dữ liệu tiếp theo. Phần mềm thậm chí đã chi tiêu một UTXO 294 Satoshi, được báo cáo làm tăng phí giao dịch khoảng 2040 Satoshi, số tiền chi tiêu rõ ràng cao hơn giá trị của UTXO đó.
Tác giả nghiên cứu cho rằng, người xây dựng công cụ này có thể hiểu hệ thống số dư tài khoản tốt hơn là hiểu mô hình UTXO của Bitcoin. Mặc dù kẻ tấn công dường như đã lấy được hạt giống đầy đủ của nạn nhân, nhưng ít nhất 75 BTC vẫn còn trong các địa chỉ khác được sinh ra từ cùng một hạt giống. Hiện tại, nghi ngờ lớn nhất là trong 153 địa chỉ bị đánh cắp vẫn còn 132.95 BTC, các nhà nghiên cứu vẫn không thể tái tạo hạt giống đứng sau những địa chỉ này, do đó không loại trừ khả năng kẻ tấn công đã lấy được dữ liệu thiết bị riêng tư chưa công khai hoặc dữ liệu ứng cử viên.






