Coldcard-ի խոցելիության հետևանքով տուժած քսակների թիվը հասել է 4585-ի. հարձակվողը դեռ տիրապետում է 88,6 միլիոն դոլարի BTC-ի

Ամենադիտվածներ

A Coldcard Mk4 hardware wallet device with a numeric keypad and digital screen

Արագ Ընթերցում

  • Galaxy Research-ը Coldcard-ի խոցելիությունը կապել է երեք ալիքով թալանված 4585 հասցեների հետ։
  • Տուժած օգտատերերից ընդհանուր առմամբ հափշտակվել է 1367.05 BTC (մոտ 88.6 մլն դոլար)։
  • Հարձակվողը միջոցները կենտրոնացրել է ութ քսակներում՝ հիմնական գումարը թողնելով անձեռնմխելի։
  • Խոցելիությունը կապված է Coinkite ընկերության արտադրած սարքավորումային քսակների որոնվածի կամ սերմ-գաղտնաբառի գեներացման թերության հետ։

Կանադական Coinkite ընկերության արտադրած Coldcard սարքավորումային քսակների անվտանգության խոցելիության հետ կապված միջադեպն ավելի մեծ չափեր է ընդունել՝ բացահայտելով կրիպտոակտիվների երկարաժամկետ պահպանման համակարգային ռիսկերը։ Ըստ Galaxy Research հետազոտական ընկերության վերջին տվյալների՝ ենթադրյալ կոտրումն այժմ առնչվում է երեք տարբեր ալիքներով թալանված 4,585 հասցեների, որոնցից ընդհանուր առմամբ հափշտակվել է 1,367.05 BTC՝ մոտ 88.6 միլիոն դոլար արժողությամբ։

Նոր բացահայտումները զգալիորեն գերազանցում են նախնական գնահատականները, որոնց համաձայն տուժել էր 2,673 քսակ։ Միայն վերջին ալիքի ժամանակ հարձակվողը 1,912 հասցեներից դուրս է բերել 207.73 BTC։ Անվտանգության մասնագետները նշում են, որ խոցելիությունը կապված է որոնվածի (firmware) կամ գաղտնաբառ-սերմերի (seed phrase) գեներացման թերության հետ։ Coldcard-ը հայտնի է որպես բացառապես Բիթքոյնի համար նախատեսված սարքավորումային քսակ, որն օգտագործվում է առանց համանցանցային միացման (air-gapped) անվտանգ պահպանման համար և մեծ վստահություն է վայելում ներդրողների շրջանում։

Չնայած հափշտակության հսկայական ծավալներին՝ շղթայական (on-chain) տվյալները ցույց են տալիս, որ հարձակվողը դեռևս չի իրացրել գողացված միջոցները։ Onchain Lens վերլուծական հարթակի փոխանցմամբ՝ թալանված միջոցները կենտրոնացվել են ութ ստուգված քսակներում։ Բացի 0.06 BTC-ի չնչին փոխանցումից դեպի նոր հասցե, որն ամենայն հավանականությամբ փորձնական գործարք է եղել, գողացված ակտիվների հիմնական մասը մնում է անձեռնմխելի։

Այս վարքագիծը վկայում է նախապես պլանավորված ռազմավարության, այլ ոչ թե խուճապային կամ արագ վաճառքի մասին։ Միջոցները խմբավորված պահելով՝ հարձակվողը պահպանում է վերահսկողությունը՝ միաժամանակ խուսափելով կարգավորվող բորսաներում դրանց սառեցումից։

Հետաքննիչների համար այս դադարը հնարավորություն է տալիս ուշադիր հետևելու ակտիվների շարժին։ Այնուամենայնիվ, իրավիճակը մնում է անորոշ։ Եթե հարձակվողը փորձի միջոցներն անցկացնել միքսերների (mixers) կամ միջշղթայական կամուրջների (cross-chain bridges) միջոցով, գործարքների հետքերը կմասնատվեն՝ դժվարացնելով բլոկչեյն վերլուծությունը։ Ընդհակառակը, կարգավորվող բորսաներ փոխանցելու փորձը, որտեղ գործում են KYC (ճանաչիր քո հաճախորդին) ընթացակարգեր, կարող է բացահայտել հարձակվողի ինքնությունը։ Coinkite-ը հորդորել է տուժած օգտատերերին անհապաղ փոխարինել իրենց անվտանգության բանալիները՝ ընդգծելով կրիպտոարժույթների երկարաժամկետ պահպանման հետ կապված ռիսկերը։

Հետևեք մեզ Telegram-ում
|
Հրապարակող:Ազատ TV Խմբագրություն

Ամենաթարմ