Verluste bei Coldcard-Wallets könnten sich auf nahezu 114 Millionen US-Dollar belaufen, da eine mögliche vierte Bereinigung auftaucht

Zusammenfassung:Eine im März 2021 eingeführte Firmware-Version ermöglichte den Coldcard-Exploit, weil die Seed-Erzeugung einen vorhersehbaren Software-Zufallszahlengenerator nutzte statt des Hardware-Zufallsgenerators; dadurch waren die Schlüssel offline reproduzierbar. Coinkite veröffentlichte Notfall-Firmware und riet betroffenen Nutzern, Gelder auf Wallets mit frischem Seed zu transferieren. Thorn hatte keine direkten Opferberichte und stützte sich auf Mustererkennung. Die kumulierte Summe über vier Wellen erreichte etwa 1.816 Bitcoin (rund 114 Millionen Dollar) von mehr als 5.200 Adressen seit dem 30. Juli. Der Angreifer zielte zunächst auf Staub, fand dann aber wieder Wert. Das Muster umfasste 218 Transaktionen über 462 Opferadressen, etwa das 45-Fache der normalen Aktivität. Thorn riet, Gelder zu prüfen, sämtliche Vermögenswerte von betroffenen Geräten zu entfernen und die Gebühr zu erhöhen.

Die Schwachstelle, die den Exploit ermöglichte, lässt sich auf eine Firmware-Version aus dem März 2021 zurückverfolgen, die die Seed-Erzeugung an einen vorhersehbaren Software-Zufallszahlengenerator weiterleitete anstatt an den Hardware-Zufallszahlengenerator des Chips. Dadurch wurden die resultierenden Schlüssel offline von jedem reproduzierbar, der den Bereich kennt. Der Coldcard-Hersteller Coinkite veröffentlichte eine Notfall-Firmware für alle betroffenen Modelle und riet Nutzern, die einen Seed mit der fehlerhaften Software generiert hatten, ihre Gelder an eine mit einem frischen Seed erstellte Wallet-Adresse zu transferieren.

Thorn erklärte, er habe keinen direkten Opferbericht erhalten und veröffentlichte seine Erkenntnisse ausschließlich auf Basis von Mustererkennung, wobei er Geschwindigkeit der Bestätigung vorzog, um die Menschen zu warnen, während die Transaktionen noch unbestätigt waren.

Wenn es hält, hat die kumulierte Summe über vier Wellen hinweg etwa 1.816 Bitcoin erreicht, was bei einem Wert von knapp 114 Millionen US-Dollar von mehr als 5.200 Adressen seit dem 30. Juli stammt.

Der Angreifer bei Coldcard ging zunächst auf Staub aus, fand dann jedoch wieder Wert. (Shaurya Malwa/CoinDesk)

Thorn riet den Nutzern, ihre Gelder zu überprüfen, sämtliche Vermögenswerte von einem betroffenen Gerät zu entfernen und die Gebühr zu erhöhen.

Das Muster umfasste die Blöcke 960.778 bis 960.792, mit 218 Transaktionen, die 462 Opferadressen mit einer Rate von etwa 14 Sweeps pro Block trafen, verglichen mit 0,3 in einem Kontrollzeitraum vor dem Vorfall, was etwa dem 45-fachen des Normals entspricht.

Haftungsausschluss

Die Ansichten in diesem Artikel stellen nur die persönlichen Ansichten des Autors dar und stellen keine Anlageberatung der Plattform dar. Diese Plattform übernimmt keine Garantie für die Richtigkeit, Vollständigkeit und Aktualität der Artikelinformationen und haftet auch nicht für Verluste, die durch die Nutzung oder das Vertrauen der Artikelinformationen verursacht werden.
Letzter Artikel

Bithumb strebt nach umfangreicher interner Restrukturierung nun einen Börsengang im Jahr 2028 an

Nächste

Die umgekehrte Brücke: Krypto trifft Wall Street durch Perpetual Contracts