- дата публікації
Хакер Coldcard отримує зухвалу пропозицію з відмивання біткоїнів прямо в мережі
- джерело
- сайт
- news.bitcoin.com
- відкрити джерело
Нещодавні події сталися всього через кілька днів після того, як компанія Coinkite виявила, що тривалий недолік програмного забезпечення дозволив зловмисникам відновити слабко згенеровані ключі для гаманців і систематично вивести кошти з вразливих гаманців з одноразовими підписами.
Загальна сума викрадених коштів зросла до приблизно 1,359.8820 BTC, за даними зібраними за допомогою панелі Coldcard Sweep Watch, причому більшість з них залишаються на кількох адресах під контролем зловмисників. 1 серпня на одну з адрес зловмисників прийшла незвична транзакція з повідомленням OP_RETURN, яке містило пропозиції про послуги "очищення" біткоїнів, допомогу в дотриманні KYC та обмін викрадених монет за 10% винагороди.
Це повідомлення не мало характеру технічних вказівок чи звернень до жертв, а скоріше було прямою пропозицією для тих, хто контролює викрадені біткоїни.
Деякі припускають, що це може бути спроба правоохоронних органів або пастка. Незважаючи на те, що вкрадено більше 1,300 BTC, блокчейн-дослідники помітили, що більшість біткоїнів залишилася неушкодженою.
Зловмисник консолідував кошти в невелику кількість адрес після атак, які відбулися з 30 липня. Після випуску екстреного оновлення програмного забезпечення, користувачі почали повідомляти про проблеми зі своїми пристроями, які блокувалися на екранах з помилками або взагалі виходили з ладу.
Як результат, експерти з безпеки закликали користувачів перенести свої кошти перед оновленням програмного забезпечення, оскільки оновлення не зміцнить вже відомі слабкі ключі. Інцидент із Coldcard перетворився з окремого недоліку програмного забезпечення на ширше випробування довіри до безпеки апаратних гаманців.
Тим часом користувачі уважно слідкують за двома розвитками: чи перемістяться викрадені біткоїни та чи надасть Coinkite додаткові інструкції для клієнтів, які стикаються з проблемами на своїх пристроях.