Morning Minute to codzienny newsletter napisany przez Tylera Warnera. Analizy i opinie wyrażone w nim są jego własne i niekoniecznie odzwierciedlają poglądy Decrypt.

Dzień dobry!

Najważniejsze wiadomości dzisiaj:

  • Główne kryptowaluty nadal spadają pomimo spadku cen ropy; BTC na poziomie 62,6 tys. dolarów
  • Hak Coldcard przekroczył 89 milionów dolarów strat
  • CEO BitGo wyzywa Anthropic do zhakowania portfela BTC zawierającego 100 BTC
  • Zysk Tether w Q2 wzrósł o 50% do 1,5 miliarda dolarów
  • CATE wzrasta do 50 milionów dolarów, a StonkBrokers osiągają 6,9 ETH, prowadząc w akcjach onchain

🚩 Hak Coldcard przekroczył 89 milionów dolarów przed czwartą falą

Coldcard to jeden z najbardziej zaufanych portfeli sprzętowych w Bitcoinie, rodzaj urządzenia odizolowanego od sieci, offline, którego poważni posiadacze używają do przechowywania monet w głębokim zimnym magazynie. W zeszłym tygodniu stał się centrum jednej z największych kradzieży w historii samodzielnego przechowywania. Atakujący zaczęli systematycznie opróżniać portfele Bitcoin z Coldcard, wykorzystując wadę, która pozwalała im na regenerację kluczy prywatnych użytkowników bez dotykania fizycznego urządzenia.

Przyczyną jest wada oprogramowania układowego, a nie phishing. Aktualizacja Coldcard z marca 2021 r. pobierała nasiona portfela ze słabego programowego rozwiązania zapasowego zamiast z generatora losowego sprzętu, redukując bezpieczeństwo kluczy Mk3 do około 40 bitów z zamierzonych 128. To sprawiło, że klucze były możliwe do odgadnięcia, dlatego monety, które leżały nietknięte przez lata, są wyciągane z portfeli, które nigdy nie były podłączone do internetu. Jedna kanadyjska ofiara straciła 18,25 BTC z kluczy przechowywanych w skrytce depozytowej, pisząc, że najtrudniejsze było to, że „zrobił wszystko dobrze”.

Kradzież rosła przez cały weekend. To, co zaczęło się w czwartek jako szacowany odpływ 38 milionów dolarów, ciągle rosło, gdy badacze śledzili więcej. Galaxy Research śledzi teraz około 1367 BTC skradzionych, około 88,6 miliona dolarów, na 4585 adresach w trzech wyraźnych falach, i oznaczyło najnowszą falę w sobotę. Galaxy ostrzega, że exploit trwa i że każde podatne urządzenie zostanie ostatecznie opróżnione, i przekazało około 600 podejrzanych adresów atakujących federalnym śledczym. Potencjalna czwarta fala ataków powoduje, że szkody zbliżają się do 114 milionów dolarów, chociaż badacze twierdzą, że niektóre z najnowszych ataków mogą być możliwe do uniknięcia poprzez wyprzedzanie rozliczeń transakcji w mempoolu.