ไทย

การแฮก Coldcard Bitcoin ระลอกสี่ พบผู้เสียหายต้องสงสัยเพิ่ม 462 ราย

  • Galaxy Research เตือนคลื่นโจมตีระลอกที่สี่อาจพุ่งเป้าไปที่กระเป๋า Coldcard
  • มูลค่าความเสียหายที่รายงานจากทั้งสามระลอก รวม 1,367 BTC หรือประมาณ 88.6 ล้าน USD
  • Coldcard ทำลายสินค้าคงคลังที่มีช่องโหว่และแนะนำให้ผู้ใช้สร้าง seed ใหม่
Promo

หัวหน้าฝ่ายวิจัยของ Galaxy Research, Alex Thorn เตือนเมื่อเช้าวันจันทร์ว่า การโจมตีระลอกที่สี่แบบประสานกันมีแนวโน้มว่าจะมุ่งเป้าผู้ใช้งาน Coldcard

ช่องโหว่สุ่มตัวเลข (RNG) นี้เชื่อมโยงกับ 1,367.05 Bitcoin (BTC) จาก 4,585 ที่อยู่ ในสามระลอกที่ได้รับการยืนยันแล้ว ดังนั้นหากยืนยันระลอกที่สี่ได้ จะผลักดันยอดรวมให้สูงขึ้นอีก

ปัญหาช่องโหว่ Coldcard รุนแรงขึ้น ขณะที่ระลอกที่สี่กวาด Bitcoin ไปมากกว่า 380 เหรียญ

Thorn ระบุว่ามีธุรกรรม 218 รายการระหว่างบล็อก 960,778 ถึง 960,792 โอน Bitcoin ไปกว่า 380 เหรียญจากที่อยู่ผู้เสียหาย 462 ราย ไปยังจุดหมายใหม่ 210 แห่ง การกวาดแต่ละบล็อกสูงถึง 13.8 ครั้ง ซึ่งมากกว่า อัตราหน้าก่อนเหตุการณ์ 0.3 เท่า ถึงราว 45 เท่า

ลักษณะของธุรกรรมเหล่านี้ตรงกับ รูปแบบของที่อยู่ Coldcard ที่มีช่องโหว่ โดยบางส่วนถูกโอนไปยังวอลเล็ตสายที่สองเรียบร้อยแล้ว

นี่น่าจะเป็นผู้เสียหายจาก Coldcard จริง ๆ — ลักษณะ utxo ที่มีช่องโหว่และรูปแบบธุรกรรมที่สูงทำให้ผมมั่นใจว่าคือการโจมตีระลอกใหม่, Thorn กล่าว

ผู้สนับสนุน
ผู้สนับสนุน

ผู้บริหารรายนี้ยังเสริมว่า ธุรกรรมลักษณะเดียวกันหลายรายการยังคงรออยู่ใน mempool โดยเปิดใช้งานฟังก์ชัน replace-by-fee (RBF) ซึ่ง RBF นี้จะช่วยให้ผู้ส่งสามารถแทนที่ธุรกรรม Bitcoin ที่ยังไม่ได้ยืนยันด้วยเวอร์ชันที่จ่ายค่าธรรมเนียมสูงกว่าได้ ในบางกรณี เหยื่อมีโอกาสที่จะจ่ายค่าธรรมเนียมสูงกว่าคู่แข่ง เพื่อให้ธุรกรรมของตนได้รับการยืนยันก่อน

อ้างอิงข้อมูลจาก Onchain Lens ความเสียหายที่ได้รับการยืนยันอยู่ที่ 88.6 ล้าน USD โดยระลอกก่อนหน้านี้ใช้เวลากวาดเงินจากแต่ละรายเพียงไม่กี่นาที รวมถึงเหยื่อชาวแคนาดารายหนึ่งที่สูญเงินไป 1.6 ล้าน USD

ติดตามเราใน X เพื่อรับข่าวสารล่าสุดก่อนใคร

Coldcard ทำลายอุปกรณ์ที่เหลืออยู่ซึ่งมีช่องโหว่ทั้งหมด

ในขณะเดียวกัน Coldcard ได้ประกาศเมื่อวันอาทิตย์ว่าหยุดการจัดส่งและดำเนินการทำลายอุปกรณ์ที่ยังมีเฟิร์มแวร์มีปัญหาทั้งหมด Satscard, Opendime และ Tapsigner ไม่ได้รับผลกระทบ

เฟิร์มแวร์ที่แก้ไขแล้วจะปกป้องได้เฉพาะเมล็ดใหม่ที่สร้างขึ้น ผู้ใช้ต้องสร้างเมล็ดใหม่และย้ายเหรียญออก บริษัทขอให้ผู้เสียหายเก็บรักษาอุปกรณ์เดิมไว้ เนื่องจากทีมกฎหมายของบริษัทกำลังประสานงานกับเจ้าหน้าที่บังคับใช้กฎหมาย

ทีมงานยังระบุอีกว่า พวกเขาได้ติดต่อโดยตรงกับชุมชนกระเป๋าเงินฮาร์ดแวร์และการดูแลสินทรัพย์ด้วยตนเองในวงกว้าง รวมถึงนักพัฒนา นักวิจัย และคนที่พิจารณาเรื่องความล้มเหลวแบบนี้มาอย่างรอบคอบ ทุกคนต่างให้ความช่วยเหลือเท่าที่สามารถจะช่วยได้ ขณะนี้พวกเขายังคงสื่อสารกับชุมชนดังกล่าวและให้คำมั่นว่าจะร่วมมือกับอุตสาหกรรมในวงกว้างต่อไปในอนาคต ทีมงานกล่าว.

เหตุการณ์นี้ได้สร้าง คำเตือนจาก CZเกี่ยวกับความเสี่ยงของกระเป๋าเงินฮาร์ดแวร์ไปแล้ว ไม่ว่าจะมีการยืนยัน wave 4 หรือไม่ รวมถึงการแข่งค่าธรรมเนียมที่ยังรอการตัดสินใจว่าจะสามารถช่วยดึงเงินทุนกลับมาได้หรือเปล่า อาจเป็นตัวชี้ขาดความสูญเสียสุดท้าย

กดติดตามช่อง YouTube ของเรา เพื่อรับชมผู้นำและผู้สื่อข่าวให้ข้อมูลเชิงลึกอย่างผู้เชี่ยวชาญ


อ่านบทวิเคราะห์ตลาดคริปโตล่าสุดจาก BeInCrypto ได้ที่ คลิกที่นี่.

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน