#ColdcardExploitDrains1367BTC
Kerugian dompet Coldcard bisa mendekati $114 juta karena gelombang penyisiran keempat mungkin muncul
Ringkasan:
Gelombang keempat penyisiran yang menargetkan bitcoin pada alamat yang dihasilkan Coldcard sedang berlangsung, dengan peneliti memperkirakan penyerang telah memindahkan sekitar 1.816 bitcoin, atau kira-kira $114 juta, dari lebih dari 5.200 alamat sejak 30 Juli.
Berbeda dari gelombang sebelumnya, transaksi terbaru tampaknya menggunakan fitur replace-by-fee milik bitcoin, yang berarti korban yang melihat koin mereka di mempool masih mungkin bisa mengungguli penyerang dan memindahkan dana mereka lebih dulu.
Polanya menunjukkan celah memengaruhi seed Coldcard satu kunci (single-key) dan bukan pengaturan multisignature, dengan penyerang mengirim dana ke alamat-alamat yang sebelumnya belum pernah digunakan, sehingga lebih sulit dilacak dibandingkan pada gelombang sebelumnya.
Setiap koin yang terpakai dan masuk setelah batas firmware Coldcard, serta tujuan transaksinya berupa alamat baru yang tidak memiliki riwayat sebelumnya—masing-masing satu per korban, bukan menggunakan kolektor bersama yang membuat dua gelombang pertama lebih mudah dipetakan.
Tidak ada dari tiga gelombang pertama yang menyentuh pengaturan multisignature, yang konsisten dengan celah yang memengaruhi seed satu kunci. Enam alamat tujuan dengan bertahun-tahun aktivitas sebelumnya juga muncul, karena alamat penyerang yang baru dibuat tidak mungkin memiliki riwayat.
#USIranDealOrNoDeal #CoinbaseBTCPremiumNegative77Days #ColdcardExploitDrains1367BTC #USIranTalksToBegin
Kerugian dompet Coldcard bisa mendekati $114 juta karena gelombang penyisiran keempat mungkin muncul
Ringkasan:
Gelombang keempat penyisiran yang menargetkan bitcoin pada alamat yang dihasilkan Coldcard sedang berlangsung, dengan peneliti memperkirakan penyerang telah memindahkan sekitar 1.816 bitcoin, atau kira-kira $114 juta, dari lebih dari 5.200 alamat sejak 30 Juli.
Berbeda dari gelombang sebelumnya, transaksi terbaru tampaknya menggunakan fitur replace-by-fee milik bitcoin, yang berarti korban yang melihat koin mereka di mempool masih mungkin bisa mengungguli penyerang dan memindahkan dana mereka lebih dulu.
Polanya menunjukkan celah memengaruhi seed Coldcard satu kunci (single-key) dan bukan pengaturan multisignature, dengan penyerang mengirim dana ke alamat-alamat yang sebelumnya belum pernah digunakan, sehingga lebih sulit dilacak dibandingkan pada gelombang sebelumnya.
Setiap koin yang terpakai dan masuk setelah batas firmware Coldcard, serta tujuan transaksinya berupa alamat baru yang tidak memiliki riwayat sebelumnya—masing-masing satu per korban, bukan menggunakan kolektor bersama yang membuat dua gelombang pertama lebih mudah dipetakan.
Tidak ada dari tiga gelombang pertama yang menyentuh pengaturan multisignature, yang konsisten dengan celah yang memengaruhi seed satu kunci. Enam alamat tujuan dengan bertahun-tahun aktivitas sebelumnya juga muncul, karena alamat penyerang yang baru dibuat tidak mungkin memiliki riwayat.
#USIranDealOrNoDeal #CoinbaseBTCPremiumNegative77Days #ColdcardExploitDrains1367BTC #USIranTalksToBegin