ФБР, возможно, установило личность похитителя 1082,65 BTC с уязвимых Coldcard-кошельков

2 часа назад 2 источника negative

Главное по теме:

  • Инцидент с Coldcard может подорвать доверие к аппаратным кошелькам, усиливая спрос на кастодиальные сервисы.
  • Неподвижные 1 082 BTC создают потенциальный навес предложения при попытке продажи злоумышленником.
  • Владельцам уязвимых Coldcard стоит немедленно проверить сиды и мигрировать BTC, снижая индивидуальные риски.

Федеральное бюро расследований США могло получить данные, позволяющие идентифицировать хакера, стоящего за первой и крупнейшей волной кражи биткоинов с аппаратных кошельков Coldcard. Официального подтверждения от ФБР пока нет: по состоянию на 19 августа не было публичных заявлений об аресте, предъявлении обвинений или возврате средств. Расследование инициировал Клэй Гарретт, ведущий инженер Block, работающий над кошельком Bitkey.

Как сообщает Bitcoin Magazine, команда Гарретта обнаружила необычную закономерность при анализе транзакций, в ходе которых 30 июля примерно за 41 минуту были опустошены 1 196 адресов на 1 082,65 BTC. По оценкам Galaxy Research, всего в результате атаки украдено как минимум 1 700 BTC, а другие исследователи оценивают общий ущерб более чем в 1 800 BTC с более чем 5 000 адресов. Первые похищенные средства остаются неподвижными и находятся под наблюдением на трёх адресах; при цене около $64 000 их стоимость составляет примерно $69 млн.

Следователи пришли к выводу, что злоумышленник пользовался платным аккаунтом крупного провайдера блокчейн-данных для запросов об исходных адресах. Внутренние журналы провайдера, по имеющимся данным, совпали с атакой по времени, количеству и последовательности запросов с чрезвычайной точностью. Block передал информацию правоохранительным органам. Глава исследований Galaxy Алекс Торн заявил, что личность атакующего в первой волне «может быть известна правоохранительным органам», но это не является подтверждением установления подозреваемого.

Уязвимость возникла из-за недостаточной энтропии при генерации seed-фраз в прошивке Coldcard: на старых устройствах энтропия могла составлять около 40 бит, на новых — около 72 бит, что делало приватные ключи предсказуемыми для вычислительно оснащённого атакующего. Проблема появилась в марте 2021 года и оставалась незамеченной почти пять лет. Coinkite выпустила исправленную прошивку, однако владельцам уязвимых кошельков необходимо заново создать seed и перевести средства на новые адреса. Сеть биткоина при этом скомпрометирована не была.

Вторая волна на ~76 BTC имела схожие признаки, но связь с первым атакующим не установлена. Раскрытие связи между ончейн-транзакциями и платным аккаунтом провайдера может стать важным атрибуционным доказательством, хотя возврат средств остаётся отдельной задачей, пока похищенные монеты не прошли через регулируемых посредников.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.