#ColdcardExploitDrains1367BTC
As perdas de carteiras Coldcard podem chegar a cerca de US$ 114 milhões com o surgimento de uma possível quarta varredura
Resumo:
Uma quarta onda de varreduras visando bitcoin em endereços gerados pela Coldcard está em andamento, com pesquisadores estimando que o atacante tenha movido cerca de 1.816 bitcoin, ou aproximadamente US$ 114 milhões, de mais de 5.200 endereços desde 30 de julho.
Diferentemente das ondas anteriores, as transações mais recentes parecem usar a funcionalidade de replace-by-fee (RBF) do bitcoin, o que significa que vítimas que identificarem seus fundos na mempool ainda podem ser capazes de superofertar o atacante e mover seus recursos primeiro.
O padrão sugere que a falha afeta sementes Coldcard de chave única e não configurações de multis assinatura, com o atacante enviando fundos para endereços previamente não utilizados que são mais difíceis de rastrear do que nas ondas anteriores.
Cada uma das moedas gastas que chegaram após o limite do firmware da Coldcard, e os destinos eram endereços novos, sem histórico anterior, um por vítima em vez dos coletores compartilhados que tornaram as duas primeiras ondas fáceis de mapear.
Nenhuma das três primeiras ondas atingiu configurações de multis assinatura, o que é consistente com a falha afetando sementes de chave única. Seis endereços de destino com anos de atividade anterior também foram utilizados, já que um endereço do atacante recém-gerado não poderia ter histórico.
#USIranDealOrNoDeal #CoinbaseBTCPremiumNegative77Days #ColdcardExploitDrains1367BTC #USIranTalksToBegin
As perdas de carteiras Coldcard podem chegar a cerca de US$ 114 milhões com o surgimento de uma possível quarta varredura
Resumo:
Uma quarta onda de varreduras visando bitcoin em endereços gerados pela Coldcard está em andamento, com pesquisadores estimando que o atacante tenha movido cerca de 1.816 bitcoin, ou aproximadamente US$ 114 milhões, de mais de 5.200 endereços desde 30 de julho.
Diferentemente das ondas anteriores, as transações mais recentes parecem usar a funcionalidade de replace-by-fee (RBF) do bitcoin, o que significa que vítimas que identificarem seus fundos na mempool ainda podem ser capazes de superofertar o atacante e mover seus recursos primeiro.
O padrão sugere que a falha afeta sementes Coldcard de chave única e não configurações de multis assinatura, com o atacante enviando fundos para endereços previamente não utilizados que são mais difíceis de rastrear do que nas ondas anteriores.
Cada uma das moedas gastas que chegaram após o limite do firmware da Coldcard, e os destinos eram endereços novos, sem histórico anterior, um por vítima em vez dos coletores compartilhados que tornaram as duas primeiras ondas fáceis de mapear.
Nenhuma das três primeiras ondas atingiu configurações de multis assinatura, o que é consistente com a falha afetando sementes de chave única. Seis endereços de destino com anos de atividade anterior também foram utilizados, já que um endereço do atacante recém-gerado não poderia ter histórico.
#USIranDealOrNoDeal #CoinbaseBTCPremiumNegative77Days #ColdcardExploitDrains1367BTC #USIranTalksToBegin