Bitcoin-Cold-Wallet-Angriff breitet sich auf 4.500 Adressen aus, Verluste nähern sich 89 Millionen US-Dollar

Zusammenfassung:Eine Sicherheitslücke in einer Coldcard-Firmware von März 2021 ermöglichte Angreifern, systematisch Bitcoin aus Tausenden Wallets abzuziehen, indem sie Schlüssel reproduzierten, die mit schwacher softwarebasierter Zufälligkeit generiert wurden. Drei Angriffswellen erbeuteten insgesamt 1.367 Bitcoin – fast 89 Millionen US-Dollar – von 4.585 Adressen. Die jüngste Welle, bei der rund 208 Bitcoin von 1.912 Adressen verschwanden, zielt auf kleinere Guthaben und nutzt komplexere Muster: Sie sendet jedes Opferguthaben an ein eigenes Ziel, verwendet P2WSH-Ausgänge und bündelt durchschnittlich sechs Opfer pro Durchgang. Die erste Welle am 30. Juli brachte 1.083 Bitcoin von 1.196 Adressen in 41 Minuten ein. Galaxy Research hält jede Welle für das Werk eines einzelnen Akteurs, kann aber nicht feststellen, ob alle drei auf denselben Angreifer zurückgehen.

Summary

  • Eine Sicherheitslücke in einer Firmware-Version von Coldcard aus dem März 2021 hat Angreifern ermöglicht, systematisch Bitcoin aus Tausenden von Wallets abzuziehen, indem sie Schlüssel reproduzierten, die mit schwacher softwarebasierter Zufälligkeit generiert wurden.
  • Drei unterschiedliche Wellen von Angriffen haben nun 1.367 Bitcoin – bei den aktuellen Preisen fast 89 Millionen US-Dollar – von 4.585 Adressen erbeutet, wobei die jüngste Welle kleinere Guthaben ins Visier nimmt und komplexere, schwerer nachverfolgbare Transaktionsmuster verwendet.
  • Galaxy Research ist der Ansicht, dass jede Welle von einem einzelnen Akteur stammt, kann jedoch nicht feststellen, ob derselbe Angreifer hinter allen drei steht, da die Blockchain nicht offenlegt, ob separate Transaktionen koordiniert sind.

Der Angreifer, der mit Coldcard-generierten Schlüsseln operiert, leert nun Wallets im Wert von jeweils mehreren Tausend Dollar.

Galaxy Research meldete am frühen Sonntag eine dritte Welle von umfangreichen Bereinigungen, bei der etwa 208 Bitcoin von 1.912 Adressen zwischen Freitagmittag und Samstagmorgen UTC abgezogen wurden.

Das entspricht etwas mehr als einem Zehntel Bitcoin pro Opfer. Die Eröffnungswelle am 30. Juli lag im Durchschnitt bei knapp einer vollen Münze, 1.083 Bitcoin von 1.196 Adressen innerhalb von 41 Minuten.

Die beobachteten Verluste über alle drei Wellen belaufen sich nun insgesamt auf 1.367 Bitcoin, fast 89 Millionen US-Dollar, von 4.585 Adressen.

Die dritte Welle sendet die Coins jedes Opfers an ein eigenes Ziel, statt an die wenigen gemeinsamen Sammleradressen, die die ersten beiden leicht nachvollziehbar machten, und parkt sie in Pay-to-Witness-Script-Hash-Ausgängen, einem Format, das Multisignatur- oder Timelock-Bedingungen enthalten kann, anstelle der zuvor verwendeten einfachen Einzelkey-Ausgänge.

Es fasste im Durchschnitt sechs Opfer pro Durchgang zusammen, während die erste Welle genau ein Opfer nach dem anderen bearbeitete und dabei nur den Standard-Derivationspfad überprüfte, den üblichen Zweig des Schlüsselbaums, den eine Wallet zuerst überprüft, anstatt mehrere Zweige pro Seed zu testen.

Haftungsausschluss

Die Ansichten in diesem Artikel stellen nur die persönlichen Ansichten des Autors dar und stellen keine Anlageberatung der Plattform dar. Diese Plattform übernimmt keine Garantie für die Richtigkeit, Vollständigkeit und Aktualität der Artikelinformationen und haftet auch nicht für Verluste, die durch die Nutzung oder das Vertrauen der Artikelinformationen verursacht werden.
Letzter Artikel

Warum eine DeFi-Plattform ihre Verbraucheranwendung eingestellt hat, um zum geheimen Backend für Technologieriesen zu werden

Nächste

Jeder Token, den Binance am Montag entfernt hat, trug zuvor eine Warnhinweis-Markierung