Morning Minute — это ежедневная рассылка, написанная Тайлером Уорнером. Выраженные анализы и мнения принадлежат ему и не обязательно отражают точку зрения Decrypt.

Доброе утро!

Главные новости сегодня:

  • Крупные криптовалюты продолжают падение, несмотря на снижение цен на нефть; BTC на уровне $62,6 тыс.
  • Взлом Coldcard превысил $89 млн убытков
  • Генеральный директор BitGo бросает вызов Anthropic взломать BTC-кошелек с 100 BTC
  • Прибыль Tether во втором квартале выросла на 50% до $1,5 млрд
  • CATE взлетает до $50 млн, а StonkBrokers достигают 6,9 ETH, лидируя в ончейн-активности

🚩 Взлом Coldcard превысил $89 млн до четвертой волны

Coldcard — один из самых надежных аппаратных кошельков в Биткоине, это автономное офлайн-устройство, которое серьезные держатели используют для глубокого холодного хранения монет. На прошлой неделе он стал центром одной из крупнейших краж при самостоятельном хранении. Злоумышленники начали систематически выводить биткоины из кошельков Coldcard, используя уязвимость, которая позволяла им восстанавливать закрытые ключи пользователей, не прикасаясь к физическому устройству.

Причина — ошибка в прошивке, а не фишинг. Обновление Coldcard в марте 2021 года брало сиды кошельков из слабого программного резерва вместо аппаратного генератора случайных чисел, снижая безопасность ключей Mk3 примерно до 40 бит вместо предполагаемых 128. Это сделало ключи угадываемыми, поэтому монеты, которые годами лежали нетронутыми, сейчас выметаются из кошельков, никогда не подключавшихся к интернету. Одна канадская жертва потеряла 18,25 BTC с ключей, хранившихся в банковской ячейке, написав, что самое трудное было в том, что он «сделал все правильно».

Кража росла все выходные. Начавшись в четверг с оценочного вывода $38 млн, она продолжала расти по мере того, как исследователи отслеживали все больше. Galaxy Research теперь отслеживает примерно 1 367 украденных BTC, около $88,6 млн, на 4 585 адресах в трех отдельных волнах, и отметила новейшую волну в субботу. Galaxy предупреждает, что эксплойт продолжается и что каждое уязвимое устройство в конечном итоге будет опустошено, и передала примерно 600 подозреваемых адресов атакующих федеральным следователям. Потенциальная четвертая волна атак доводит ущерб почти до $114 млн, хотя исследователи говорят, что некоторые из последних атак можно избежать, опережая транзакции в мемпуле.