4500 атакованных холодных биткоин-кошельков потеряли около $89 млн

Злоумышленник, использующий ключи, сгенерированные Coldcard, теперь опустошает кошельки стоимостью в несколько тысяч долларов каждый.

В воскресенье Galaxy Research сообщила о третьей волне зачисток: примерно 208 биткоинов были украдены с 1912 адресов в период с полудня пятницы до утра субботы по всемирному координированному времени (UTC).

Это чуть больше 0,1 BTC на одну жертву. 30 июля было похищено 1083 биткоина с 1196 адресов за 41 минуту.

Наблюдаемые потери во всех трех волнах сейчас составляют 1367 биткоинов, почти $89 млн, с 4585 адресов.

Третья волна отправляет монеты каждой жертвы по своему назначению, а не по нескольким общим адресам коллекторов, которые упростили сопоставление первых двух, и помещает их в выходные данные «плата свидетелю-скрипт-хеш», формат, который может содержать условия мультиподписи или временной блокировки, вместо простых выходных данных с одним ключом, которые использовались раньше.

В среднем в каждую проверку злоумышленник включал по 6 жертв, причем первая волна забирала только одну, и сканировал только путь деривации по умолчанию, стандартную ветвь дерева ключей, которую кошелек проверяет в первую очередь, вместо тестирования нескольких ветвей на одно начальное число.

Это либо один и тот же оператор, который перестраивается после публичного перечисления, либо уже другой, который самостоятельно перебирает то же уязвимое пространство ключей, и блокчейн их не различает.

В Galaxy заявили, что уверены, что каждая волна осуществляется одним оператором.

Уязвимость связана со сборкой прошивки, выпущенной в марте 2021 года, которая направляла генерацию начальных чисел на предсказуемый программный рандомизатор, а не на аппаратный процессор чипа, оставляя ограниченный набор возможных ключей, которые любой, кто обладает раскрытием информации и достаточными вычислительными ресурсами, может воспроизвести в автономном режиме, даже не прикасаясь к устройству.

Источник: block-chain24.com