▼ Bear
Επίδραση
100 · Υψηλή

Επιβεβαιώθηκαν περιπτώσεις hacking στον πάροχο υπηρεσιών Coldcard, με απώλεια 1.778 BTC. Ο αριθμός αυτός ενδέχεται να φτάσει έως και τα 2.417 BTC

BTC
Decrypt · Aug 14, 07:52 PMΠροβολή πηγής ↗
Η εταιρεία Galaxy Research δημοσίευσε τα τελευταία αποτελέσματα της ανάλυσής της σχετικά με την εκμετάλλευση του υλικού του ψηφιακού πορτοφολιού ColdCard. Η επίθεση ξεκίνησε νωρίς το πρωί της 30ης Ιουλίου 2026, και από τις 6 Αυγούστου δεν έχουν παρατηρηθεί περαιτέρω επιθέσεις. Ωστόσο, το μέγεθος των ζημιών συνεχίζει να αυξάνεται, και αναμένεται ότι ο τελικός αριθμός θα είναι ακόμη μεγαλύτερος. Η Samsung έχει επιβεβαιώσει με πολύ υψηλή ακρίβεια ότι το μέγεθος της ζημίας ανέρχεται σε 1.778 BTC (περίπου 112 εκατομμύρια δολάρια). Από αυτά, μόνο κατά την πρώτη φάση της επίθεσης, 1.082,65 BTC (περίπου 70,5 εκατομμύρια δολάρια) εκλάπησαν από 1.195 διευθύνσεις. Σε ένα συγκεκριμένο cluster, που ονομάστηκε "Footprint E", 209,94 BTC (περίπου 13,3 εκατομμύρια δολάρια) εκλάπησαν από 2.148 διευθύνσεις, ενώ κατά την τρίτη φάση, 208,24 BTC (περίπου 13 εκατομμύρια δολάρια) εκλάπησαν από 1.912 διευθύνσεις. Συνολικά, λαμβάνοντας υπόψη τις τρεις κύριες φάσεις και τα 41 μικρότερα περιστατικά, περισσότερες από 5.200 διευθύνσεις επλήγησαν. Η βασική αιτία αυτής της ευπάθειας βρίσκεται σε μια ενημέρωση του firmware που έγινε το 2021. Τότε, η μέθοδος δημιουργίας κλειδιών για τις κάρτες "cold" άλλαξε από ένα υλικό τυχαίο τσιπ (TRNG) σε μια λογισμιακή εναλλακτική, με αποτέλεσμα τη δραματική μείωση της αντοχής των κλειδιών, από 128 bit σε μόλις 40 bit. Οι επιτιθέμενοι που εκμεταλλεύτηκαν αυτήν την ευπάθεια μπορούσαν να ανακατασκευάσουν τα κλειδιά χρησιμοποιώντας μόνο τον σειριακό αριθμό και την κατάσταση του ρολογιού της συσκευής, επιτρέποντας την κλοπή κεφαλαίων χωρίς την ανάγκη phishing, κακόβουλου λογισμικού ή ακόμη και φυσικής πρόσβασης στη συσκευή. Τα περισσότερα από τα κλεμμένα Bitcoin παραμένουν ακόμα αμετακίνητα. Στις 13 Αυγούστου, στην μπλοκ 962.304, 1.499,27 BTC (περίπου 9,39 εκατομμύρια δολάρια) παραμένουν αχρησιμοποίητα σε διευθύνσεις υπό τον έλεγχο των επιτιθέμενων. Από τα περίπου 246 BTC που έχουν μετακινηθεί, το 65% έχει διοχετευθεί μέσω ιδιωτικών συναλλαγών CoinJoin, ενώ μικρές ποσότητες έχουν εντοπιστεί να εισρέουν στην KuCoin και την Jump Crypto. Η εταιρεία Galaxy αναλύει επίσης μια λίστα υποψηφίων για την τέταρτη επίθεση, η οποία παραμένει ανεπιβεβαίωτη. Εάν επιβεβαιωθούν αυτά τα 638,5 BTC, το συνολικό ύψος των ζημιών θα υπερβεί τα 2.417 BTC, δηλαδή πάνω από 151,3 εκατομμύρια δολάρια με βάση την τρέχουσα τιμή. Η Galaxy έχει έρθει σε άμεση επαφή με πάνω από 190 θύματα, προσδιορίζοντας τις ζημιές και εντοπίζοντας περαιτέρω στοιχεία. Η εταιρεία ανέφερε ότι "η μείωση των επιθέσεων πιθανότατα οφείλεται στο γεγονός ότι οι ευάλωτοι χρήστες μετακίνησαν τα κεφάλαιά τους ή ότι το μεγαλύτερο μέρος των κεφαλαίων είχε ήδη κλαπεί". Ως αποτέλεσμα αυτού του περιστατικού, περίπου 15 δισεκατομμύρια δολάρια σε Bitcoin μεταφέρθηκαν σε πιο ασφαλείς τρόπους αποθήκευσης, και η Ledger προειδοποίησε ότι η ασφάλεια των ψηφιακών πορτοφολιών πρέπει να εξελιχθεί για να αντιμετωπίσει την αναζήτηση ευπαθειών που βασίζεται στην τεχνητή νοημοσύνη. Η Galaxy επαναλαμβάνει την προτροπή προς τους κατόχους που εξακολουθούν να χρησιμοποιούν ψηφιακά πορτοφόλια με ενιαία υπογραφή να μεταφέρουν άμεσα τα κεφάλαιά τους σε νέες διευθύνσεις.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.
Σχόλια 0
Σύνδεση για να μπορείτε να σχολιάσετε
Φόρτωση…