Habari za crypto, wazi na za haraka
BrefCryptoCrypto · Bitcoin · Afrika
Menyu
Bitcoin

Bitcoin: 45% ya BTC zilizoibwa katika wimbi la 3 la Coldcard zimehamishwa

Mshambuliaji wa wimbi la tatu la Coldcard amehamisha 45% ya BTC zilizoibwa, sawa na 97.09 BTC, kupitia THORChain na CoinJoin, kulingana na Galaxy Research.

Bitcoin zikiondoka kwenye vault za hardware zilizoathiriwa kuelekea njia za miamala iliyochanganywa
Mshambuliaji wa wimbi la tatu la Coldcard amehamisha 97.09 BTC kupitia THORChain na kisha miamala ya CoinJoin.

Mshambuliaji anayehusishwa na wimbi la tatu la wizi uliolenga hardware wallet za Coldcard amehamisha takriban 45% ya bitcoin zilizoibwa katika tukio hilo, kulingana na Galaxy Research. Kwa jumla, 97.09 BTC, zenye thamani ya takriban dola milioni 7.8, tayari zimeondolewa kwenye vault zilizokuwa zikifuatiliwa na watafiti, kupitia THORChain na kisha miamala ya CoinJoin. Kwa kuangalia tukio lote la Coldcard, takriban 82% ya BTC zilizotambuliwa bado ziko kwenye anwani zinazodhibitiwa na washambuliaji.

Mdukuzi anaanza na vault kubwa zaidi

Galaxy Research ilikuwa tayari imetambua vault 293 za multisignature 2-kati-ya-2 zilizoundwa katika wimbi la tatu. Sasa mshambuliaji anaonekana kuzi empty kwa utaratibu, akianza na zile kubwa zaidi. Kumi na moja zilizo kubwa zaidi tayari zimehamishwa.

Hatua hii mpya inaendeleza tukio la Coldcard ambalo Bref Crypto ilikuwa tayari ikilifuatilia mwezi Agosti, wakati maelfu ya bitcoin za zamani zilipoanza kubadilisha anwani baada ya kugunduliwa kwa udhaifu huo.

Vault muhimu zinazofuata bado zina takriban 30.81 BTC, huku zile ndogo zaidi, zilizo katika nafasi ya 61 hadi 293 kulingana na Galaxy, zikiwa na jumla ya 33.77 BTC. Kwa hiyo, wimbi la tatu bado halijamalizwa—mbali na hapo.

Ufuatiliaji wa on-chain pia uliwezesha kutambuliwa kwa vault ambayo haikujulikana hapo awali na inayojumuisha fedha kutoka anwani 58. Galaxy inakadiria kwamba huenda ikawa ya mwathiriwa mwingine wa Coldcard, ingawa bado haiwezi kuthibitisha chanzo kamili cha hasara hiyo.

Ikiwa kundi hili jipya hatimaye litaingizwa katika hesabu, jumla inayohusishwa na tukio hilo inaweza kufikia takriban 1,806 BTC, sawa na karibu dola milioni 144 kwa bei za sasa.

THORChain kisha CoinJoin zinafanya ufuatiliaji kuwa mgumu zaidi

Harakati kubwa ya kwanza ilitokea tarehe 2 Septemba. Takriban 20.5 BTC zilitumwa kwenye THORChain, itifaki inayowezesha kubadilishana mali moja kwa moja kati ya blockchains tofauti. Kwa njia hiyo, sehemu ya bitcoin zilibadilishwa kuwa Ether kisha kutumwa kwenye anwani mpya za Ethereum.

Harakati zilizofuata zilibadilisha mbinu.

Tarehe 5 na 6 Septemba, mshambuliaji alianza kutumia CoinJoin, mbinu inayokusanya miamala ya washiriki kadhaa ili kufanya utambuzi wa chanzo na mahali halisi fedha zinakoelekea kuwa mgumu zaidi.

CoinJoin si chombo cha uhalifu moja kwa moja. Pia hutumika kuboresha faragha ya watumiaji wa Bitcoin. Hata hivyo, katika suala hili mahususi, Galaxy inachukulia harakati hizo kuwa jaribio la kuficha ufuatiliaji wa fedha zilizoibwa.

Ugumu huu unajulikana vyema kwa wachunguzi. Malware zinazolenga wallet na akaunti za crypto mara nyingi huanza kwa kutafuta vitambulisho au funguo, kisha washambuliaji huongeza uhamishaji wa fedha kati ya itifaki ili kufanya ufuatiliaji kuwa mgumu.

Hata hivyo, Bitcoin ina sifa ya kipekee: kila uhamishaji hubaki kuonekana hadharani. Utambulisho wa mtu aliye nyuma ya anwani unaweza kuwa haujulikani, lakini muamala wenyewe haujifichi.

Udhaifu bado unahusu seeds, si Bitcoin

Jambo la kiufundi bado ni muhimu: Bitcoin yenyewe haikuathiriwa.

Katika taarifa yake rasmi ya usalama, Coinkite inaeleza kwamba tukio hilo lilitokana na hitilafu ya firmware iliyoingizwa katika mchakato wa kutengeneza seeds za Coldcard. Baadhi ya vifaa vilizalisha vifungu vya kurejeshea vilivyokuwa na entropy ndogo, yaani nasibu kidogo kuliko ilivyotarajiwa. Washambuliaji waliweza baadaye kujenga upya baadhi ya funguo binafsi nje ya mtandao, bila kudukua vifaa kimwili.

Tofauti hii inaweza kuonekana ya kiufundi, lakini ina matokeo makubwa. Seed yenye nasibu ya kutosha inapaswa kutoa nafasi kubwa sana ya utafutaji kiasi kwamba shambulio la kujaribu mchanganyiko yote linakuwa lisilowezekana kiutendaji. Kupunguza entropy hupunguza moja kwa moja idadi ya mchanganyiko inayopaswa kujaribiwa.

Coinkite sasa inapendekeza firmware 5.6.2 kwa Mk4/Mk5 na 1.5.2Q kwa Q kama matoleo ya kawaida yanayopendekezwa. Hata hivyo, kampuni inasisitiza jambo moja: kusasisha firmware hakutengenezi seed iliyo katika hatari ambayo tayari imetengenezwa. Watumiaji walioathiriwa wanapaswa kuzalisha seed mpya kisha kuhamisha fedha zao kwenye seed hiyo.

Somo hili linazidi Coldcard. BitBox pia ililazimika hivi karibuni kurekebisha udhaifu miwili mikubwa katika hardware wallet zake. Kwa upande wake, BTCPay Server ilikuwa imetoa hadi 3 BTC kwa ajili ya kurejesha fedha zilizoibwa baada ya udhaifu mwingine.

Self-custody huondoa hatari ya exchange kufilisika au kusimamisha uondoaji wa fedha kiholela. Hata hivyo, huhamisha jukumu hilo kwa software, hardware na ubora wa funguo zinazotumika.

Coldcard sasa inatoa mfano wenye gharama kubwa wa jambo hilo: kanuni za Bitcoin zilidumu, lakini chombo kilichotumika kuzalisha baadhi ya funguo hakikudumisha kiwango hicho hicho.

À propos de l’auteur

Lydie Musekwa

Lydie Musekwa

Lydie Musekwa, enseignante chercheuse passionnée par les nouvelles technologies, plonge dans l'univers des cryptomonnaies avec un regard analytique et innovant. Depuis sa découverte du bitcoin, son parcours s'est orienté vers une exploration exhaustive de la blockchain et de ses applications. Armée d'un esprit critique et d'une soif d'apprendre, elle s'attache à démystifier les concepts technologiques complexes pour ses lecteurs, tout en scrutant les dernières tendances et avancées. En tant que rédactrice, Lydie s'engage à partager des connaissances précises et à jour, faisant le pont entre le monde académique et la sphère digitale en constante évolution.