„Coldcard“ įsilaužėlis pajudino 45 proc. trečios bangos grobio: „Galaxy“ fiksuoja 97 BTC

Written by

in

„Coldcard“ aparatinėms bitkoino piniginėms smogęs įsilaužėlis pervedė apie 45 proc. lėšų, pavogtų per vadinamąją trečią atakų bangą, skelbia „Galaxy Research“. Tyrėjų vertinimu, taip siekiama paslėpti grobio kilmę ir apsunkinti jo atsekimą.

„Galaxy“ duomenimis, iki šiol jau „išleista“ 97,09 bitkoino. Tai reiškia, kad dalis pavogtų aktyvų jau buvo perkelta per kelias operacijas ir tikėtina pradėta plauti, o likusi dalis dar laikoma įsilaužėlio kontroliuojamuose adresuose.

Analitikai atkreipia dėmesį, kad lėšos judinamos pagal dydį: pirmiausia perkeliami didžiausi „seifai“, o mažesni adresai paliekami vėlesniam etapui. „Galaxy“ nurodo, kad jau pajudintos didžiausios pozicijos, o dalis dar nepaliestų adresų vis dar saugo dešimtis bitkoinų.

Kaip slepiami pavogti bitkoinai

Pasak „Galaxy“, ankstesniu etapu įsilaužėlis dalį bitkoinų buvo konvertavęs į eterį per „THORChain“ – tai viena iš kryžminių grandinių infrastruktūrų, leidžiančių keisti skirtingų blokų grandinių kriptovaliutas. Vėliau, naujausiu judėjimu, dalis lėšų buvo perleista per „CoinJoin“ tipo operacijas, kurios sumaišo kelių naudotojų įnašus ir apsunkina konkrečių monetų kilmės sekimą.

Tyrėjų vertinimu, apie 82 proc. visų iš „Coldcard“ naudotojų išviliotų lėšų vis dar yra pradiniuose, įsilaužėlio valdomuose adresuose. Likusi dalis, sprendžiant iš grandinės duomenų, jau panaudota maskavimo ir plovimo veiksmams.

Kas leido įvykti atakoms

Atakų grandinė, kaip nurodo „Galaxy“, siejama su programinės įrangos klaida, kuri buvo įdiegta dar 2021 metais. Ji paveikė tai, kaip „Coldcard“ įrenginiai generavo piniginės sėklą, sumažindama atsitiktinumą, reikalingą saugiam raktų sukūrimui.

Praktinė pasekmė – daliai vieno parašo adresų tapo įmanoma „brute force“ metodu atspėti sėklos frazę ir ištuštinti sąskaitas fiziškai nepaliečiant įrenginio. Tai vienas pavojingiausių scenarijų aparatinių piniginių naudotojams, nes pavogti galima nuotoliniu būdu.

„Galaxy“ anksčiau skelbė identifikavusi maždaug 1 779 bitkoino vagystę iš 190 aukų ir daugiau nei 8 600 adresų. Naujausiu atnaujinimu tyrėjai mini papildomą, anksčiau nepastebėtą adresų rinkinį, kuris gali reikšti, kad bendras nuostolių skaičius dar išaugo.

Ekspertai pabrėžia, kad tokiais atvejais kritiškai svarbu nedelsti: jei piniginės generavimo procesas buvo pažeidžiamas, vien programinės įrangos atnaujinimas gali būti nepakankamas, o saugiausia išeitis – perkelti lėšas į naujai sugeneruotas pinigines su patikrintu atsitiktinumu ir, jei įmanoma, naudoti kelių parašų sprendimus.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *