Serangan dompet dingin Bitcoin menyebar ke 4.500 alamat seiring kerugian mendekati $89 juta

Ikhtisar:Sebuah kerentanan dalam rilis firmware Coldcard Maret 2021 memungkinkan penyerang menguras bitcoin dari ribuan dompet dengan mereproduksi kunci yang dihasilkan dari randomisasi perangkat lunak yang lemah. Galaxy Research melaporkan tiga gelombang serangan yang menyapu total 1.367 bitcoin—hampir $89 juta—dari 4.585 alamat. Gelombang ketiga yang terjadi akhir pekan ini menguras sekitar 208 bitcoin dari 1.912 alamat, menargetkan saldo kecil, menggunakan output pay-to-witness-script-hash, dan mengelompokkan rata-rata enam korban per penyisiran, sehingga lebih sulit dilacak dibanding dua gelombang sebelumnya. Peneliti yakin setiap gelombang dijalankan oleh satu operator, tetapi blockchain tidak mengungkapkan apakah ketiga gelombang itu dikoordinasikan oleh pelaku yang sama.

Summary

  • Sebuah kerentanan dalam rilis firmware Coldcard Maret 2021 telah memungkinkan penyerang untuk secara sistematis menguras bitcoin dari ribuan dompet dengan mereproduksi kunci yang dihasilkan menggunakan randomisasi berbasis perangkat lunak yang lemah.
  • Tiga gelombang serangan yang berbeda kini telah menyapu 1.367 bitcoin—hampir senilai $89 juta berdasarkan harga terkini—dari 4.585 alamat, dengan gelombang terbaru menargetkan saldo yang lebih kecil dan menggunakan pola transaksi yang lebih kompleks serta lebih sulit dilacak.
  • Galaxy Research meyakini bahwa setiap gelombang merupakan hasil dari satu operator tunggal, namun tidak dapat menentukan apakah pelaku yang sama berada di balik ketiga gelombang tersebut, karena blockchain tidak mengungkapkan apakah penyapuan yang terpisah tersebut terkoordinasi.

Penyerang yang bekerja melalui kunci yang dihasilkan oleh Coldcard kini mengosongkan dompet dengan nilai masing-masing beberapa ribu dolar.

Galaxy Research menandai gelombang ketiga penyapuan awal hari Minggu, sekitar 208 bitcoin telah dikuras dari 1.912 alamat antara tengah hari Jumat dan pagi hari Sabtu UTC.

Itu hanya sedikit lebih dari sepersepuluh bitcoin per korban. Gelombang pembukaan 30 Juli rata-rata mendekati satu koin penuh, 1.083 bitcoin dari 1.196 alamat dalam 41 menit.

Kerugian yang diamati di ketiga gelombang kini mencapai total 1.367 bitcoin, hampir $89 juta, dari 4.585 alamat.

Gelombang ketiga mengirimkan koin masing-masing korban ke tujuan yang berbeda-beda daripada beberapa alamat kolektor bersama yang membuat dua gelombang pertama mudah dipetakan, dan menempatkannya dalam output pay-to-witness-script-hash, sebuah format yang dapat memuat kondisi multisignature atau timelock, bukan output kunci tunggal biasa yang digunakan sebelumnya.

Ia mengelompokkan rata-rata enam korban dalam setiap penyisiran, sementara gelombang pertama hanya mengambil satu per satu, dan hanya memindai jalur derivasi default, cabang standar dari pohon kunci yang pertama kali diperiksa oleh dompet, daripada menguji beberapa cabang per seed.

Itu adalah operator yang sama yang membangun kembali setelah dievaluasi secara publik atau operator kedua yang mengerjakan ruang kunci rentan yang sama secara independen, dan rantai tidak membedakan keduanya.

Disclaimer

Pandangan dalam artikel ini hanya mewakili pandangan pribadi penulis dan bukan merupakan saran investasi untuk platform ini. Platform ini tidak menjamin keakuratan, kelengkapan dan ketepatan waktu informasi artikel, juga tidak bertanggung jawab atas kerugian yang disebabkan oleh penggunaan atau kepercayaan informasi artikel.
Sebelumnya

Saham Circle turun 3% meskipun laba melampaui perkiraan karena penerbit stablecoin gagal mencapai target pendapatan

Selanjutnya

STRC milik Strategy melonjak 30% seiring perusahaan membangun cadangan kas, harga bitcoin stabil