Хакер Coldcard конвертирует украденные Bitcoin в ETH через THORChain

Coldcard Thorchain Bitcoin Ethereum взлом безопасность gadgets360.com

Хакер Coldcard начал конвертировать украденные биткойны в эфириум через THORChain. Отслеживайте средства до нового адреса Ethereum.

Хакер, стоящий за третьей волной взломов кошельков Coldcard, начал обменивать украденные биткойны на эфириум через THORChain с 3 сентября, сообщил Алекс Торн из Galaxy Research. Хакер перевел около 10 процентов украденных биткойнов, сказал Торн. 90 процентов оставались по тому же адресу на момент выхода обновления. Исследователям удалось отследить транзакции до нового адреса в сети Ethereum, обнаруженного на THORChain. Торн добавил, что передал новый адрес в сети Ethereum правоохранительным органам, криптовалютным компаниям и другим организациям, отслеживающим украденные активы.

THORChain позволяет пользователям обменивать нативные активы между блокчейнами без внесения средств на какую-либо централизованную биржу. В этом отношении THORChain способен преобразовывать нативные биткойны в эфириум, не полагаясь на какую-либо традиционную кастодиальную биржу. Тем не менее, не все транзакции прошли успешно. По словам Торна, у хакера, по-видимому, возникли некоторые технологические проблемы при попытке обмена. Это могло произойти по многим причинам. Возможно, возникла проблема в системе или не хватило ликвидности.

Это было первое движение, зафиксированное в ончейн-транзакциях для исходных кошельков, связанных с первыми тремя волнами атак, по словам Торна. Будет интересно посмотреть, окажется ли ETH в конечном итоге перемещен на централизованные биржи, мосты или приватные протоколы. Эти недавние обмены на THORChain не связаны с предыдущей схемой отмывания денег, проведенной другими хакерами. CertiK сообщил в августе, что кошельки, участвовавшие в этой более широкой схеме, отмыли 64 BTC и 200 ETH через сервисы смешивания криптовалют.

Кража была связана с плохой генерацией случайных чисел в прошивке Coldcard версии, выпущенной в 2021 году. Уязвимость позволила злоумышленникам вычислить приватные ключи без необходимости физического доступа к устройствам. Coinkite, производитель Coldcard, указывает, что исправление прошивки доступно для всех затронутых моделей. Его текущие рекомендации по безопасности гласят, что ранее сгенерированные, затронутые сиды потребуют миграции. Однако обновление прошивки не исправит сид, созданный под уязвимым программным обеспечением. Пользователю необходимо создать новый сид с использованием обновленной прошивки и переместить биткойны на адрес кошелька.

Согласно другому отчету Торна в августе, этой уязвимостью Coldcard воспользовались по меньшей мере 15 различных хакеров. Торн объяснил, что отчеты жертв были полезны, поскольку они позволили фирме выявить новых хакеров, которые иначе остались бы анонимными, поскольку это был иной тип эксплойта, чем тот, что был осуществлен на централизованной бирже.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: