Ущерб от взлома аппаратных кошельков Coldcard вырос до $89 млн
Аналитики Galaxy Research сообщили о третьей волне краж биткоинов с аппаратных кошельков Coldcard, уязвимых из-за ошибки в одной из версий прошивки. За последнюю волну злоумышленники вывели еще 208 BTC примерно с 1900 адресов.
По оценке Galaxy Research, всего за три волны атак были похищены 1367 BTC стоимостью около $89 млн с 4585 адресов. Если во время первой атаки в среднем похищали почти по 1 BTC с каждого кошелька, то теперь злоумышленники переключились на значительно более мелкие остатки. При этом одна из жертв потеряла около $1,6 млн в биткоинах.
По мнению исследователей, причиной остается уязвимость в прошивке Coldcard, выпущенной в марте 2021 года. Из-за ошибки при генерации seed-фраз использовался предсказуемый программный генератор случайных чисел вместо аппаратного, что позволяло воспроизводить приватные ключи без доступа к устройствам.
В Galaxy Research также сообщили, что часть похищенных средств уже пытаются отмыть через кроссчейн-протокол THORChain и онлайн-казино.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал