Penyerang Coldcard Menguasai 1.159 BTC Saat Proses Pencampuran Dimulai

1 jam yang lalu
2 menit baca
1 tampilan

Bitcoin yang Dicuri Melalui Celah Dompet COLDCARD

Sebagian besar Bitcoin yang dicuri melalui celah pada dompet COLDCARD tetap tidak bergerak. Namun, penyelidik on-chain telah mendeteksi penyerang terpisah yang mulai mengalirkan sejumlah kecil Bitcoin melalui pencampur. Galaxy Research melaporkan bahwa pencurian terbesar yang diketahui terkait dengan kerentanan COLDCARD melibatkan 1.159 BTC. Dana tersebut saat ini tersebar di tujuh alamat yang terkait dengan penyerang dan belum bergerak sejak penyapuan awal.

Penyidik Mengamati Pergerakan Dana

PENYERANG COLDCARD MEMINDahkan DANA
Kluster eksploitasi RNG Coldcard menerima 1.159,42 BTC (~$72,71 juta) dari 870 alamat yang dieksploitasi. Penyerang telah memindahkan 0,06 BTC (~$3,78 ribu) ke alamat baru, sementara 1.159,35 BTC (~$72,70 juta) tetap di delapan alamat penyerang asli. Bitcoin dicuri dalam waktu 41 menit, menurut pemantauan on-chain terbaru yang dikutip oleh Bitcoin News.

Penyelidik belum mendeteksi transfer dari tujuh alamat ke bursa, pencampur, atau layanan lain yang biasa digunakan untuk menyembunyikan dana yang dicuri. Oleh karena itu, aset tersebut lebih tepat digambarkan sebagai tidak bergerak daripada secara teknis dibekukan. Transaksi Bitcoin tidak dapat dihentikan di tingkat protokol hanya karena sebuah alamat telah ditandai. Namun, penyerang mungkin menghadapi kesulitan dalam mengonversi dana menjadi fiat atau aset lain.

Badan penegak hukum, bursa cryptocurrency, dan perusahaan analitik blockchain dilaporkan telah menandai sekitar 600 alamat yang terkait dengan pencurian yang lebih luas. Setiap transfer ke bursa yang patuh dapat memicu kontrol pemantauan transaksi dan permintaan informasi tentang akun yang menerima Bitcoin.

Aktivitas Penyerang Lain

Aktivitas on-chain terpisah menunjukkan bahwa penyerang lain telah mulai mencoba menyembunyikan sebagian dari dana yang dicuri. Analis melacak 64 BTC yang masuk ke aliran transaksi yang terkait dengan pencampur. Sekitar 10 BTC awalnya dicampur, sementara sekitar 54 BTC kembali sebagai kembalian. Dana yang tersisa kemudian dibagi menjadi output sekitar 7 BTC masing-masing untuk pencampuran lebih lanjut.

PEMBARUAN COLDCARD: PENCURI SEKARANG MENCAMPUR 64 BTC-nya
Dana tersebut dikirim ke alamat: bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922. Itu dicampur dalam transaksi yang mencurigakan: – 64 BTC input – dan 54 BTC output. Pencampur menggabungkan atau menyusun ulang transaksi untuk membuatnya lebih sulit menghubungkan sumber asli cryptocurrency dengan tujuan akhirnya. Namun, mereka tidak menjamin bahwa dana akan menjadi tidak dapat dilacak.

Analis mengatakan output yang relatif besar dan berukuran konsisten membuat upaya pencucian ini lebih mudah diikuti. Penyelidik dapat terus memantau transaksi saat Bitcoin melewati alamat tambahan. Aktivitas ini juga tampaknya terpisah dari kluster tujuh alamat yang memegang 1.159 BTC.

Kerentanan dan Dampaknya

Pelaporan sebelumnya menemukan bahwa beberapa penyerang mungkin telah mengeksploitasi kelemahan dompet yang sama, yang berarti pergerakan dari satu kluster tidak boleh secara otomatis dikaitkan dengan setiap pencurian COLDCARD. Seperti yang dilaporkan sebelumnya oleh crypto.news, Galaxy Research mengonfirmasi bahwa penyerang mencuri 1.596 BTC dari sekitar 7.300 alamat dalam tiga gelombang serangan. Mereka juga mengidentifikasi 14 insiden lebih kecil yang terkait dengan kelemahan pembangkitan benih yang sama. Gelombang keempat yang dicurigai dapat meningkatkan total menjadi sekitar 2.055 BTC, meskipun Galaxy belum mengonfirmasi kerugian tambahan tersebut melalui laporan korban yang cukup.

Kerentanan tersebut diakibatkan oleh kesalahan firmware yang melemahkan keacakan yang digunakan untuk menghasilkan frasa benih dompet. Penyerang dapat mereproduksi kemungkinan benih secara offline, menurunkan alamat Bitcoin mereka, dan membandingkannya dengan alamat yang terlihat di blockchain. Mereka tidak memerlukan akses fisik ke perangkat, PIN mereka, atau jaringan Bitcoin itu sendiri. Protokol Bitcoin yang mendasarinya tidak terkompromi.

Coinkite telah merilis firmware yang diperbaiki, tetapi pembaruan tersebut tidak dapat mengamankan frasa benih yang dihasilkan menggunakan versi yang rentan. Pengguna yang terkena dampak harus membuat benih baru sepenuhnya dan mentransfer Bitcoin mereka ke alamat yang diturunkan dari itu.

Dampak pada Pemegang Bitcoin di Kanada

Peretasan Coldcard sangat merugikan para pemegang Bitcoin di Kanada. Analisis kami tentang penyerang dan korban menemukan bahwa pemegang BTC di Kanada menanggung 25% dari kerugian yang dapat diatribusikan. Dengan estimasi mencapai $110 juta, menurut dataset Galaxy Research, kami menganalisis… Galaxy sebelumnya mengatakan telah membagikan alamat penyerang dan korban yang terkonfirmasi dengan badan penegak hukum AS, bursa, dan kelompok penyelidikan siber.

Daftar alamat yang berkembang dapat membantu pihak berwenang mengidentifikasi dana yang dicuri ketika penyerang mencoba menggunakan layanan yang diatur. Namun, pemulihan Bitcoin tetap tidak pasti. Seorang penyerang dapat memindahkan dana melalui beberapa alamat, pencampur, platform terdesentralisasi, atau layanan di luar yurisdiksi AS sebelum mencoba mengonversinya. Aktivitas pencampur terbaru memberikan penyelidik jejak transaksi baru untuk diikuti, sementara 1.159 BTC yang dipegang oleh penyerang terbesar yang diketahui tetap terpapar pada pemantauan publik yang terus menerus.