Безопасность

ZachXBT отказывается отслеживать хак Coldcard на сумму 88 млн долларов

ZachXBT заявляет, что у него «меньше обязательств» по оказанию помощи

Этот плодовитый исследователь блокчейна, известный тем, что раскрывал личности хакеров, стоящих за некоторыми из крупнейших краж в криптовалютной сфере, написал в X, что в настоящее время не планирует отслеживать или расследовать инцидент с Coldcard. Он отметил, что уделяет основное внимание экосистемам, которые ценят его работу, добавив, что сторонники «максималистского» подхода к биткоину не являются спонсорами или сторонниками его расследований, поэтому у него меньше обязательств по оказанию помощи.

Источник изображения: X

Это заявление прозвучало в тот момент, когда взлом Coldcard вступил в пятый день, а общая сумма ущерба продолжала расти. Ранее ZachXBT работал на общественных началах над крупными делами, и его пост указывает на существенный разрыв между доброжелательностью, которую ему проявляет биткоин-сообщество, и теми усилиями, которые от него требуют, когда что-то идет не так.

Ход взлома Coldcard на данный момент

Причина уязвимости кроется в дефекте прошивки аппаратных кошельков канадского производителя Coinkite. Эта ошибка затронула устройства Coldcard Mk3 с версиями прошивки от 4.0.1 до 4.1.9, в результате чего некоторые кошельки генерировали энтропию седа с помощью программного генератора случайных чисел вместо специального чипа устройства — этот дефект делал некоторые седа угадываемыми.

Первая волна атак произошла 30 июля, когда примерно 594 $BTC, стоимость которых на тот момент составляла около 38 миллионов долларов, были выведены с почти 500 неактивных адресов менее чем за 30 минут. Coinkite выпустила исправленную прошивку в течение двух дней, но ущерб продолжал расти, и к 2 августа Galaxy Research подсчитала, что в результате трех отдельных волн атак с 4 585 адресов было похищено в общей сложности 1 367 $BTC на сумму 88,6 млн долларов.

Темпы и точность краж породили предположения о том, что автоматизированные инструменты, возможно с использованием искусственного интеллекта, помогали злоумышленнику выявлять и опустошать уязвимые адреса в течение нескольких минут после каждой атаки. Масштабы краж продолжали расти даже несмотря на резкий рост поступлений украденных средств на биржи и возобновление движения старых, ранее неактивных $BTC, связанных с этим делом.

Хранение данных усугубляет негативную реакцию

То, как Coinkite справилась с последствиями инцидента, стало предметом отдельного спора, учитывая, что компания разослала электронные письма на все адреса клиентов, которые удалось найти в базах данных магазина и рассылки (некоторые из которых датированы 2019 годом), чтобы предупредить их об уязвимости.

Это противоречило более ранним заявлениям генерального директора Родольфо Новака о том, что Coinkite удаляет данные клиентов через 90 дней после покупки и предлагает варианты анонимных покупок. Позже Coinkite признала, что хранит адреса электронной почты, указанные при покупке, на неопределенный срок, и подтвердила отсутствие политики удаления этих данных — это признание вызвало отдельную волну критики, не связанную с самим взломом.

Новак защищал общий уровень безопасности компании, отмечая, что конкуренты регулярно сталкиваются с утечками данных и что Coinkite относится к этому вопросу крайне серьезно. Тем не менее, этот инцидент уже начал подрывать доверие к самостоятельному хранению криптовалюты и может подтолкнуть более осторожных инвесторов вернуться к биржевым фондам вместо управления собственными ключами.

Эта история также переросла в драму в блокчейне, выходящую за рамки самой кражи. Наглое предложение по отмыванию биткойнов, адресованное хакеру, было размещено непосредственно в блокчейне Биткойна, превратив дело в публичное зрелище, разворачивающееся в режиме реального времени в социальных сетях и в данных блокчейна.

Поскольку такие тяжеловесы, как ZachXBT, отошли в сторону, бремя отслеживания похищенных 1 367 $BTC теперь в большей степени ложится на такие компании, как Galaxy Research, которая публикует обновления по мере развития активности кошелька злоумышленника. Появились сообщения о том, что ошибка энтропии, затрагивающая устройства Coldcard Mk3, восходит к сборке прошивки от марта 2021 года, а это означает, что любой сед кошелька, сгенерированный в этой версии за последние более чем четыре года, по-прежнему может быть уязвим, пока владельцы не сменят его на новый сед с исправленной прошивкой.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 63,786.00
  • ethereumEthereum (ETH) $ 1,865.86
  • tetherTether (USDT) $ 0.999128
  • usd-coinUSDC (USDC) $ 0.999557
  • tronTRON (TRX) $ 0.329003
  • dogecoinDogecoin (DOGE) $ 0.070430
  • leo-tokenLEO Token (LEO) $ 9.75
  • zcashZcash (ZEC) $ 483.03
  • cardanoCardano (ADA) $ 0.192643
  • moneroMonero (XMR) $ 363.17
  • chainlinkChainlink (LINK) $ 8.21
  • stellarStellar (XLM) $ 0.171036
  • daiDai (DAI) $ 1.00
  • bitcoin-cashBitcoin Cash (BCH) $ 212.54
  • litecoinLitecoin (LTC) $ 44.31
  • hedera-hashgraphHedera (HBAR) $ 0.070546
  • crypto-com-chainCronos (CRO) $ 0.055544
  • okbOKB (OKB) $ 86.24
  • ethereum-classicEthereum Classic (ETC) $ 6.60
  • kucoin-sharesKuCoin (KCS) $ 6.48
  • algorandAlgorand (ALGO) $ 0.091428
  • cosmosCosmos Hub (ATOM) $ 1.36
  • true-usdTrueUSD (TUSD) $ 0.995608
  • vechainVeChain (VET) $ 0.004746
  • dashDash (DASH) $ 31.29
  • decredDecred (DCR) $ 13.30
  • tezosTezos (XTZ) $ 0.199397
  • iotaIOTA (IOTA) $ 0.033571
  • neoNEO (NEO) $ 1.87
  • basic-attention-tokenBasic Attention (BAT) $ 0.066736
  • qtumQtum (QTUM) $ 0.647909
  • 0x0x Protocol (ZRX) $ 0.080608
  • ravencoinRavencoin (RVN) $ 0.003531
  • ontologyOntology (ONT) $ 0.037820
  • paxos-standardPax Dollar (USDP) $ 0.998411
  • iconICON (ICX) $ 0.021652
  • wavesWaves (WAVES) $ 0.215709
  • liskLisk (LSK) $ 0.074239
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.087845
  • monacoinMonaCoin (MONA) $ 0.066678
Закрыть
Закрыть