Coldcard-laitteistolompakoiden haavoittuvuus on johtanut yli 1 367 Bitcoinin, arvoltaan noin 89 miljoonan dollarin, varkauteen lohkoketjuanalytiikkayritys Galaxy Researchin mukaan. Hyökkäys, josta Coinkite varoitti 30. heinäkuuta, johtuu ohjelmistovirheestä, joka tuotti siemenlauseita riittämättömällä satunnaisuudella, mikä mahdollisti hyökkääjien tyhjentää lompakot, jotka oli luotu vaikutetulla laiteohjelmistolla.
Kolme hyökkäysaaltoa osui 4 585 osoitteeseen
Galaxy Research raportoi kolmesta erillisestä hyökkäysaallosta, jotka kohdistuivat 4 585 osoitteeseen. Varastetut Bitcoinit ovat edelleen hyökkääjien hallussa olevissa lompakoissa, ja pienemmät opportunistiset varkaudet liikkuvat niin kutsuttujen peel chain -ketjujen, ketjujenvälisten palveluiden ja offshore-kasinoiden kautta. Yritys huomautti, että yhdysvaltalaisten suurten kielimallien suojakaiteet haittasivat sen jäljitystyötä, mikä pakotti tutkijat vaihtamaan avoimen lähdekoodin kiinalaiseen malliin.
On-chain-aktiivisuus piikittää julkistuksen jälkeen
Julkinen paljastus laukaisi vilkasta on-chain-liikennettä. CryptoQuantin tiedot osoittavat, että alle 1 BTC:n ulostuloja sisältävät tapahtumat saavuttivat 39 600 BTC:tä 31. heinäkuuta – suurin päivittäinen kokonaismäärä sitten marraskuun 2022, jolloin 39 900 BTC:tä liikkui FTX:n romahduksen jälkeen. Bitcoinin päivittäiset aktiiviset osoitteet nousivat noin 645 000:sta 30. heinäkuuta lähes miljoonaan 31. heinäkuuta, mikä on korkein lukema sitten 10. joulukuuta 2024. Pörssitalletukset, joissa siirrot ovat alle 10 BTC:tä, nousivat 7 300 BTC:hen, mikä on korkein taso sitten 6. helmikuuta.
CryptoQuantin analyytikko JA Maartunn huomautti, että 77 402 BTC:tä vanhemmista käyttämättömien tapahtumaulostulojen kaistoista on liikkunut haavoittuvuuden tultua julki, mutta varoitti tulkitsemasta tätä laajaksi sijoittajien antautumiseksi. Samaan aikaan Santiment raportoi, että Bitcoinin positiivisten kommenttien suhde negatiivisiin laski 0,58:aan bullish-kommenttia jokaista bearish-kommenttia kohden – alhaisin taso sitten modernin sosiaalisen seurannan alkamisen.
Coinkite julkaisee korjauksen, mutta vanhat siemenet ovat mennyttä
Coinkite julkaisi korjatun laiteohjelmiston vaikutetuille Coldcard-malleille, mutta olemassa olevia vaikutettuja siemenlauseita ei voi korjata päivityksellä. Käyttäjien, jotka loivat lompakoita haavoittuvalla laiteohjelmistolla, on luotava uudet lompakot alusta alkaen. Yritys varoitti ongelmasta ensimmäisen kerran 30. heinäkuuta ja kehotti käyttäjiä siirtämään varat välittömästi.
Varastetut Bitcoinit ovat edelleen hyökkääjien hallussa olevissa osoitteissa, ja pienempiä määriä valuu edelleen peel chain -ketjujen ja kasinoiden kautta. Coinkite on kehottanut käyttäjiä luomaan uudet lompakot päivitetyllä laiteohjelmistolla, mutta jo menetetyt varat tuskin saadaan takaisin.




