Summary
- Уязвимость в версии прошивки Coldcard, выпущенной в марте 2021 года, позволила злоумышленникам систематически обналичивать биткоины из тысяч кошельков путем воспроизведения ключей, сгенерированных с использованием слабой программной случайности.
- Три отдельных волны атак уже похитили 1,367 биткоинов — почти 89 миллионов долларов по текущим ценам — с 4,585 адресов, при этом последняя волна ориентирована на меньшие балансы и использует более сложные, труднееотслеживаемые схемы транзакций.
- Galaxy Research считает, что каждую волну осуществляет один оператор, однако не может определить, стоит ли за всеми тремя атаками один и тот же злоумышленник, поскольку блокчейн не раскрывает, координируются ли отдельные периоды очистки.
Злоумышленник, действующий с использованием ключей, сгенерированных Coldcard, теперь опустошает кошельки на несколько тысяч долларов каждый.
Galaxy Research зафиксировала третью волну обысков рано утром в воскресенье, примерно 208 биткоинов были изъяты с 1 912 адресов в период с пятницы днем до субботы утром по UTC.
Это чуть более одной десятой части биткоина на каждую жертву. Первая волна 30 июля в среднем составляла почти полный биткоин — 1 083 биткоина с 1 196 адресов за 41 минуту.
Наблюдаемые убытки по всем трем волнам составляют в общей сложности 1 367 биткоинов, что практически равно 89 миллионам долларов, с 4 585 адресов.
Третий этап отправляет монеты каждой жертвы на уникальный адрес назначения, а не на несколько общих адресов сборщиков, что сделало первые два этапа легко прослеживаемыми, и хранит их в выводах формата pay-to-witness-script-hash, который может содержать условия мультиподписи или таймлока, вместо простых выводов с одним ключом, использовавшихся ранее.
Он группировал в среднем шесть жертв в каждом обзоре, тогда как первая волна обрабатывала ровно по одной, и сканировал только путь по умолчанию, стандартную ветвь ключевого дерева, которую кошелек проверяет первой, вместо того чтобы тестировать несколько ветвей для каждого сид-фраза.

